Уразливість Reflected XSS у плагіні WP DeskLite для WordPress

Вразливість Reflected XSS у WP DeskLite плагіні WordPress може загрожувати адміністраторам. Рекомендується оновлення та перевірка безпеки сайту.
CVE-2024-12724CVSS 6.1CMS

Уразливість Reflected XSS у плагіні WP DeskLite для WordPress

Вразливість Reflected XSS у WP DeskLite плагіні WordPress може загрожувати адміністраторам. Рекомендується оновлення та перевірка безпеки сайту.

CVSS
6.1 MEDIUM
EPSS
40.92%
Активно використовується
немає в KEV
Продукт
wp desklite

Що відомо

Плагін WP DeskLite для WordPress версії до 1.0.0 не очищує та не екранує параметри перед виводом на сторінку, що призводить до вразливості Reflected Cross-Site Scripting (XSS). Ця уразливість може бути використана для атак на користувачів з високими привілеями, зокрема адміністраторів.

Бізнес-вплив

Вразливість Reflected XSS у WP DeskLite може дозволити зловмисникам виконувати шкідливий скрипт у браузері адміністраторів, що може призвести до викрадення сесій, зміни налаштувань сайту або інших небажаних дій. Це створює ризики для безпеки вебсайту та довіри користувачів, особливо якщо плагін використовується на критичних ресурсах.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень плагіна WP DeskLite від розробника codeflock та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до плагіна, зменшити експозицію сайту, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки