Вразливість Stored Cross-Site Scripting у плагіні Rank Math SEO для WordPress

Вразливість Stored XSS у плагіні Rank Math SEO дозволяє впроваджувати шкідливі скрипти через Rank Math API. Рекомендується оновлення та обмеження доступу.
CVE-2024-13227CVSS 6.4Web

Вразливість Stored Cross-Site Scripting у плагіні Rank Math SEO для WordPress

Вразливість Stored XSS у плагіні Rank Math SEO дозволяє впроваджувати шкідливі скрипти через Rank Math API. Рекомендується оновлення та обмеження доступу.

CVSS
6.4 MEDIUM
EPSS
36.68%
Активно використовується
немає в KEV
Продукт
seo

Що відомо

Плагін Rank Math SEO для WordPress має вразливість Stored Cross-Site Scripting через недостатню санітизацію введених даних у Rank Math API. Атакуючі з рівнем доступу не нижче контриб’ютора можуть впроваджувати шкідливі скрипти, які виконуватимуться при перегляді заражених сторінок.

Бізнес-вплив

Ця вразливість може дозволити зловмисникам впроваджувати шкідливий код на сайти, що призведе до компрометації користувацьких сесій, викрадення даних або поширення шкідливого ПЗ. Власники сайтів та ІТ-оператори повинні врахувати ризики для безпеки веб-ресурсів і репутації компанії.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Rank Math SEO та застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ користувачів до рівня нижче контриб’ютора, провести аудит логів на ознаки експлуатації та мінімізувати вплив шляхом зменшення прав доступу та моніторингу активності.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки