Уразливість у плагіні School Management System для WordPress (CVE-2024-12611)

Виявлено уразливість Reflected XSS у плагіні School Management System для WordPress. Рекомендується оновлення та посилення безпеки сайту.
CVE-2024-12611CVSS 5.3CMS

Уразливість у плагіні School Management System для WordPress (CVE-2024-12611)

Виявлено уразливість Reflected XSS у плагіні School Management System для WordPress. Рекомендується оновлення та посилення безпеки сайту.

CVSS
5.3 MEDIUM
EPSS
22.98%
Активно використовується
немає в KEV
Продукт
school management system

Що відомо

Плагін School Management System для WordPress містить уразливість відображеного міжсайтового скриптингу (Reflected XSS) через параметр 'title' у версіях до 93.0.0 включно. Це дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при взаємодії користувача з посиланням.

Бізнес-вплив

Уразливість може призвести до компрометації сесій користувачів, викрадення облікових даних або виконання небажаних дій від імені користувача. Для власників сайтів на WordPress, які використовують цей плагін, це створює ризик втрати довіри користувачів та потенційних фінансових збитків через зловмисні атаки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від виробника та оперативно їх встановити. Якщо оновлення недоступні, слід обмежити доступ до вразливих параметрів, впровадити додаткові заходи фільтрації введених даних, переглянути журнали безпеки на предмет підозрілої активності та підвищити обізнаність користувачів щодо безпечної взаємодії з посиланнями.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки