Уразливість Reflected XSS у плагіні Infility Global для WordPress

Вразливість Reflected XSS у плагіні Infility Global для WordPress до версії 2.9.8 може загрожувати адміністраторам сайту. Рекомендується оновлення та посилення захисту.
CVE-2024-12723CVSS 6.1CMS

Уразливість Reflected XSS у плагіні Infility Global для WordPress

Вразливість Reflected XSS у плагіні Infility Global для WordPress до версії 2.9.8 може загрожувати адміністраторам сайту. Рекомендується оновлення та посилення захисту.

CVSS
6.1 MEDIUM
EPSS
18.79%
Активно використовується
немає в KEV
Продукт
infility global

Що відомо

Плагін Infility Global для WordPress версії до 2.9.8 не очищує параметри перед виведенням на сторінку, що призводить до вразливості Reflected Cross-Site Scripting (XSS). Ця уразливість може бути використана проти користувачів з високими привілеями, зокрема адміністраторів.

Бізнес-вплив

Вразливість Reflected XSS може дозволити зловмисникам виконувати шкідливий скрипт у контексті браузера адміністратора, що може призвести до викрадення сесій, зміни налаштувань сайту або інших небажаних дій. Це створює ризики для безпеки веб-ресурсу та довіри користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Infility Global від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, переглянути журнали безпеки на предмет підозрілої активності та впровадити додаткові заходи захисту, такі як веб-аплікаційний фаєрвол (WAF).

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки