Уразливість Reflected XSS у плагіні Backlink Monitoring Manager для WordPress

Вразливість Reflected XSS у плагіні Backlink Monitoring Manager для WordPress може загрожувати адміністраторам. Рекомендується оновлення та перевірка безпеки.
CVE-2024-12714CVSS 6.1CMS

Уразливість Reflected XSS у плагіні Backlink Monitoring Manager для WordPress

Вразливість Reflected XSS у плагіні Backlink Monitoring Manager для WordPress може загрожувати адміністраторам. Рекомендується оновлення та перевірка безпеки.

CVSS
6.1 MEDIUM
EPSS
30.27%
Активно використовується
немає в KEV
Продукт
backlink monitoring manager

Що відомо

Плагін Backlink Monitoring Manager для WordPress версії до 0.1.3 не очищує та не екранує параметри перед відображенням на сторінці, що призводить до вразливості Reflected Cross-Site Scripting (XSS). Ця уразливість може бути використана проти користувачів з високими привілеями, зокрема адміністраторів.

Бізнес-вплив

Вразливість Reflected XSS у плагіні може дозволити зловмисникам виконувати шкідливий скрипт у контексті браузера адміністратора, що потенційно відкриває доступ до конфіденційної інформації або контроль над сайтом. Це створює ризик компрометації CMS та впливає на безпеку веб-інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до плагіна, зменшити експозицію сайту, перевірити журнали на наявність підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки