Уразливість Reflected XSS у плагіні Fast Tube для WordPress

Вразливість Reflected XSS у плагіні Fast Tube для WordPress до версії 2.3.1 може загрожувати адміністраторам сайту. Рекомендується оновлення та обмеження доступу.
CVE-2024-13218CVSS 6.1CMS

Уразливість Reflected XSS у плагіні Fast Tube для WordPress

Вразливість Reflected XSS у плагіні Fast Tube для WordPress до версії 2.3.1 може загрожувати адміністраторам сайту. Рекомендується оновлення та обмеження доступу.

CVSS
6.1 MEDIUM
EPSS
26.94%
Активно використовується
немає в KEV
Продукт
fast tube

Що відомо

Плагін Fast Tube для WordPress версії до 2.3.1 не очищує параметри перед виводом на сторінку, що призводить до вразливості Reflected Cross-Site Scripting (XSS). Ця уразливість може бути використана для атак на користувачів з високими привілеями, зокрема адміністраторів.

Бізнес-вплив

Вразливість Reflected XSS у плагіні Fast Tube може дозволити зловмисникам виконувати шкідливий код у браузері адміністраторів сайту, що може призвести до компрометації облікових записів, зміни налаштувань сайту або викрадення сесій. Це створює ризики для безпеки веб-ресурсу та довіри користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Fast Tube від розробника caspie та встановити їх при наявності. Якщо оновлення недоступні, слід обмежити доступ до плагіна, провести аудит логів на предмет підозрілої активності та мінімізувати права користувачів. Важливо також регулярно перевіряти безпеку сайту та застосовувати загальні заходи захисту від XSS.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки