Уразливість у плагіні School Management System для WordPress (CVE-2024-12611)
Виявлено уразливість Reflected XSS у плагіні School Management System для WordPress. Рекомендується оновлення та посилення безпеки сайту.
- CVSS
- 5.3 MEDIUM
- EPSS
- 22.98%
- Активно використовується
- немає в KEV
- Продукт
- school management system
Що відомо
Плагін School Management System для WordPress містить уразливість відображеного міжсайтового скриптингу (Reflected XSS) через параметр 'title' у версіях до 93.0.0 включно. Це дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при взаємодії користувача з посиланням.
Бізнес-вплив
Уразливість може призвести до компрометації сесій користувачів, викрадення облікових даних або виконання небажаних дій від імені користувача. Для власників сайтів на WordPress, які використовують цей плагін, це створює ризик втрати довіри користувачів та потенційних фінансових збитків через зловмисні атаки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від виробника та оперативно їх встановити. Якщо оновлення недоступні, слід обмежити доступ до вразливих параметрів, впровадити додаткові заходи фільтрації введених даних, переглянути журнали безпеки на предмет підозрілої активності та підвищити обізнаність користувачів щодо безпечної взаємодії з посиланнями.