Уразливість Reflected XSS у плагіні WP-Appbox для WordPress (CVE-2024-12710)

Плагін WP-Appbox для WordPress має Reflected XSS у параметрі 'page'. Рекомендується оновити плагін та посилити безпеку сайту.
CVE-2024-12710CVSS 6.1CMS

Уразливість Reflected XSS у плагіні WP-Appbox для WordPress (CVE-2024-12710)

Плагін WP-Appbox для WordPress має Reflected XSS у параметрі 'page'. Рекомендується оновити плагін та посилити безпеку сайту.

CVSS
6.1 MEDIUM
EPSS
28.45%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін WP-Appbox для WordPress версій до 4.5.3 включно має уразливість відображеного міжсайтового скриптингу (Reflected XSS) через параметр 'page'. Це дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при взаємодії користувача з посиланням.

Бізнес-вплив

Уразливість може призвести до компрометації сесій користувачів, викрадення облікових даних або виконання небажаних дій від імені користувача. Це створює ризики для безпеки вебсайту та довіри користувачів, особливо якщо плагін використовується на сайтах з великою аудиторією.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень плагіна WP-Appbox та застосувати їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ до уразливих параметрів, впровадити механізми фільтрації вводу та посилити моніторинг логів на предмет підозрілої активності. Важливо також інформувати користувачів про потенційні ризики та уникати кліків на підозрілі посилання.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки