Уразливість Reflected XSS у плагіні bu section editing для WordPress

Вразливість Reflected XSS у плагіні bu section editing WordPress до версії 0.9.9 може загрожувати адміністраторам сайту. Рекомендується оновлення та аудит безпеки.
CVE-2024-12736CVSS 6.1CMS

Уразливість Reflected XSS у плагіні bu section editing для WordPress

Вразливість Reflected XSS у плагіні bu section editing WordPress до версії 0.9.9 може загрожувати адміністраторам сайту. Рекомендується оновлення та аудит безпеки.

CVSS
6.1 MEDIUM
EPSS
25.61%
Активно використовується
немає в KEV
Продукт
bu section editing

Що відомо

Плагін bu section editing для WordPress версії до 0.9.9 не очищує належним чином параметр перед виведенням на сторінку, що призводить до вразливості Reflected Cross-Site Scripting (XSS). Ця уразливість може бути використана проти користувачів з високими привілеями, наприклад адміністраторів.

Бізнес-вплив

Вразливість Reflected XSS у плагіні може дозволити зловмисникам виконувати шкідливий скрипт у контексті браузера адміністратора, що потенційно призведе до викрадення сесій, зміни налаштувань сайту або інших шкідливих дій. Це створює ризик компрометації вебсайту та втрати контролю над його управлінням.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна bu section editing від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до плагіна для користувачів з високими привілеями, провести аудит логів на наявність підозрілої активності та розглянути можливість тимчасового відключення плагіна для зниження ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки