Уразливість Reflected XSS у плагіні Asgard Security Scanner для WordPress

Вразливість Reflected XSS у плагіні Asgard Security Scanner до версії 0.7 може загрожувати адміністраторам WordPress. Рекомендується оновлення та аудит безпеки.
CVE-2024-12715CVSS 6.1CMS

Уразливість Reflected XSS у плагіні Asgard Security Scanner для WordPress

Вразливість Reflected XSS у плагіні Asgard Security Scanner до версії 0.7 може загрожувати адміністраторам WordPress. Рекомендується оновлення та аудит безпеки.

CVSS
6.1 MEDIUM
EPSS
30.27%
Активно використовується
немає в KEV
Продукт
asgard security scanner

Що відомо

Плагін Asgard Security Scanner для WordPress версії до 0.7 не очищує параметри перед виводом на сторінку, що призводить до вразливості Reflected Cross-Site Scripting (XSS). Ця уразливість може бути використана проти користувачів з високими привілеями, зокрема адміністраторів.

Бізнес-вплив

Вразливість Reflected XSS у плагіні може дозволити зловмисникам виконувати шкідливий код у браузері адміністративних користувачів, що може призвести до компрометації облікових записів та контролю над сайтом. Це створює ризики для безпеки веб-інфраструктури та даних компанії.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Asgard Security Scanner від розробника outself та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до плагіна для користувачів з високими привілеями, провести аудит логів на ознаки експлуатації та зменшити вплив уразливості шляхом обмеження вводу користувачів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки