Уразливість Reflected XSS у плагіні WordPress opsi israel domestic shipments

Reflected XSS у плагіні opsi israel domestic shipments WordPress до версії 2.6.3 може загрожувати адміністраторам сайту. Рекомендується оновлення та аудит безпеки.
CVE-2024-13100CVSS 6.1CMS

Уразливість Reflected XSS у плагіні WordPress opsi israel domestic shipments

Reflected XSS у плагіні opsi israel domestic shipments WordPress до версії 2.6.3 може загрожувати адміністраторам сайту. Рекомендується оновлення та аудит безпеки.

CVSS
6.1 MEDIUM
EPSS
21.65%
Активно використовується
немає в KEV
Продукт
opsi israel domestic shipments

Що відомо

Плагін WordPress opsi israel domestic shipments версії до 2.6.3 не очищує та не екранує параметри перед виводом на сторінку, що призводить до вразливості Reflected Cross-Site Scripting (XSS). Ця уразливість може бути використана проти користувачів з високими привілеями, наприклад адміністраторів.

Бізнес-вплив

Вразливість Reflected XSS може дозволити зловмисникам виконувати шкідливий скрипт у браузері адміністратора, що може призвести до викрадення сесій, зміни налаштувань сайту або інших небажаних дій. Це підвищує ризик компрометації CMS та впливає на безпеку веб-інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до плагіна, зменшити експозицію сайту, провести аудит логів на ознаки експлуатації та пріоритезувати виправлення цієї уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки