Уразливість Reflected XSS у плагіні Chalet-Montagne.com Tools для WordPress

Вразливість Reflected XSS у плагіні Chalet-Montagne.com Tools для WordPress може загрожувати адміністраторам. Рекомендується оновлення та перевірка безпеки.
CVE-2024-12586CVSS 6.1CMS

Уразливість Reflected XSS у плагіні Chalet-Montagne.com Tools для WordPress

Вразливість Reflected XSS у плагіні Chalet-Montagne.com Tools для WordPress може загрожувати адміністраторам. Рекомендується оновлення та перевірка безпеки.

CVSS
6.1 MEDIUM
EPSS
22.22%
Активно використовується
немає в KEV
Продукт
chalet-montagne.com tools

Що відомо

Плагін Chalet-Montagne.com Tools для WordPress версії до 2.7.8 не очищує та не екранує параметри перед виводом на сторінку, що призводить до вразливості Reflected Cross-Site Scripting (XSS). Ця уразливість може бути використана для атак на користувачів з високими привілеями, зокрема адміністраторів.

Бізнес-вплив

Вразливість Reflected XSS у плагіні може дозволити зловмисникам виконувати шкідливий скрипт у браузері адміністратора або інших привілейованих користувачів. Це може призвести до викрадення сесій, зміни налаштувань сайту або інших небажаних дій, що ставлять під загрозу безпеку вебресурсу та даних.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень плагіна Chalet-Montagne.com Tools від розробника та оперативно їх встановити. Якщо оновлення недоступні, слід обмежити доступ до плагіна для користувачів з високими привілеями, переглянути журнали безпеки на наявність підозрілої активності та застосувати загальні заходи зменшення впливу XSS-атак.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки