Уразливість Reflected XSS у плагіні Property Hive для WordPress

Вразливість Reflected XSS у Property Hive плагіні WordPress до версії 2.1.1 може загрожувати адміністраторам сайту. Рекомендується оновлення.
CVE-2024-12585CVSS 6.1CMS

Уразливість Reflected XSS у плагіні Property Hive для WordPress

Вразливість Reflected XSS у Property Hive плагіні WordPress до версії 2.1.1 може загрожувати адміністраторам сайту. Рекомендується оновлення.

CVSS
6.1 MEDIUM
EPSS
45.33%
Активно використовується
немає в KEV
Продукт
propertyhive

Що відомо

Плагін Property Hive для WordPress версії до 2.1.1 не очищує та не екранує параметри перед виведенням на сторінку, що призводить до вразливості Reflected Cross-Site Scripting (XSS). Ця уразливість може бути використана проти користувачів з високими правами, таких як адміністратори.

Бізнес-вплив

Вразливість Reflected XSS у плагіні Property Hive може дозволити зловмисникам виконувати шкідливий скрипт у контексті браузера адміністратора, що загрожує компрометацією облікових записів та контролю над сайтом. Це створює ризики для безпеки веб-ресурсу та може призвести до витоку даних або порушення роботи сайту.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Property Hive до версії 2.1.1 або новішої, де ця уразливість виправлена. Якщо оновлення наразі неможливе, слід обмежити доступ до адміністративної панелі, переглянути журнали безпеки на предмет підозрілої активності та застосувати загальні заходи з безпеки веб-сайту, включно з моніторингом та фільтрацією вхідних параметрів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки