Уразливість Stored XSS у плагіні WordPress Zalomení до версії 1.5

Плагін WordPress Zalomení до 1.5 містить уразливість Stored XSS, що дозволяє адміністраторам виконувати атаки навіть без права unfiltered_html.
CVE-2024-12872CVSS 4.8CMS

Уразливість Stored XSS у плагіні WordPress Zalomení до версії 1.5

Плагін WordPress Zalomení до 1.5 містить уразливість Stored XSS, що дозволяє адміністраторам виконувати атаки навіть без права unfiltered_html.

CVSS
4.8 MEDIUM
EPSS
17.28%
Активно використовується
немає в KEV
Продукт
zalomeni

Що відомо

Плагін WordPress Zalomení версії до 1.5 не очищує та не екранує деякі свої налаштування, що дозволяє користувачам з високими привілеями, наприклад адміністраторам, виконувати атаки типу Stored Cross-Site Scripting навіть за відсутності права unfiltered_html, наприклад у мультисайтових установках.

Бізнес-вплив

Ця уразливість може призвести до виконання шкідливого коду в браузерах користувачів сайту, що загрожує компрометацією облікових записів, викраденням сесій або іншими атаками через браузер. Власники сайтів на базі WordPress із встановленим плагіном Zalomení повинні врахувати ризики, особливо у мультисайтових середовищах, де обмеження unfiltered_html не захищають від цієї загрози.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Zalomení від розробника honzaskypala та застосувати їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до налаштувань плагіна лише довіреним адміністраторам, провести аудит логів на предмет підозрілої активності та зменшити експозицію сайту, наприклад, через обмеження прав користувачів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки