Уразливість Reflected XSS у плагіні Giga Messenger для WordPress

Вразливість Reflected XSS у плагіні Giga Messenger для WordPress може загрожувати адміністраторам. Рекомендується оновлення та посилення безпеки сайту.
CVE-2024-13328CVSS 6.1CMS

Уразливість Reflected XSS у плагіні Giga Messenger для WordPress

Вразливість Reflected XSS у плагіні Giga Messenger для WordPress може загрожувати адміністраторам. Рекомендується оновлення та посилення безпеки сайту.

CVSS
6.1 MEDIUM
EPSS
43.41%
Активно використовується
немає в KEV
Продукт
giga messenger

Що відомо

Плагін Giga Messenger для WordPress версії до 2.3.1 не очищує та не екранує параметри перед виводом на сторінку, що призводить до вразливості Reflected Cross-Site Scripting (XSS). Ця уразливість може бути використана для атак на користувачів з високими привілеями, зокрема адміністраторів.

Бізнес-вплив

Вразливість Reflected XSS у Giga Messenger може дозволити зловмисникам виконувати шкідливий код у браузерах адміністраторів, що загрожує компрометацією облікових записів та контролю над сайтом. Це підвищує ризик несанкціонованого доступу та потенційних змін у конфігурації або контенті сайту, що негативно впливає на безпеку та репутацію бізнесу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Giga Messenger від розробника та застосувати їх при наявності. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, провести аудит логів на предмет підозрілої активності та впровадити додаткові заходи захисту, такі як веб-фаєрвол. Пріоритезуйте усунення цієї уразливості серед інших завдань безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки