Уразливість Reflected XSS у плагіні Dental Optimizer Patient Generator App для WordPress

Високорівнева уразливість Reflected XSS у плагіні Dental Optimizer Patient Generator App для WordPress може загрожувати адміністраторам сайту.
CVE-2024-13052CVSS 7.1CMS

Уразливість Reflected XSS у плагіні Dental Optimizer Patient Generator App для WordPress

Високорівнева уразливість Reflected XSS у плагіні Dental Optimizer Patient Generator App для WordPress може загрожувати адміністраторам сайту.

CVSS
7.1 HIGH
EPSS
23.63%
Активно використовується
немає в KEV
Продукт
dental optimizer patient generator app

Що відомо

Плагін Dental Optimizer Patient Generator App для WordPress версії до 1.0 не очищує та не екранує параметри перед виведенням на сторінку, що призводить до вразливості Reflected Cross-Site Scripting (XSS). Ця уразливість може бути використана проти користувачів з високими привілеями, наприклад адміністраторів.

Бізнес-вплив

Вразливість Reflected XSS може дозволити зловмисникам виконувати шкідливий код у браузері адміністративних користувачів, що може призвести до компрометації облікових записів, викрадення сесій або зміни налаштувань сайту. Це створює серйозні ризики для безпеки веб-сайту та даних, особливо для організацій, що використовують цей плагін у продуктивному середовищі.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень плагіна від розробника healthygrid і негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до плагіна для користувачів з високими привілеями, провести аудит логів на предмет підозрілої активності та розглянути можливість тимчасового відключення плагіна до усунення уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки