Уразливість Reflected XSS у плагіні Solidres для WordPress

Вразливість Reflected XSS у Solidres (CVE-2024-13329) може загрожувати адміністраторам WordPress. Рекомендується оновити плагін для захисту сайту.
CVE-2024-13329CVSS 7.1CMS

Уразливість Reflected XSS у плагіні Solidres для WordPress

Вразливість Reflected XSS у Solidres (CVE-2024-13329) може загрожувати адміністраторам WordPress. Рекомендується оновити плагін для захисту сайту.

CVSS
7.1 HIGH
EPSS
21.64%
Активно використовується
немає в KEV
Продукт
solidres

Що відомо

Плагін Solidres для WordPress версії до 0.9.4 не очищує та не екранує параметри перед виведенням на сторінку, що призводить до вразливості Reflected Cross-Site Scripting (XSS). Ця уразливість може бути використана проти користувачів з високими привілеями, зокрема адміністраторів.

Бізнес-вплив

Вразливість Reflected XSS у Solidres може дозволити зловмисникам виконувати шкідливий скрипт у браузері адміністратора, що може призвести до викрадення сесій, зміни налаштувань сайту або інших небажаних дій. Це створює ризики для безпеки вебсайту та може вплинути на довіру користувачів і репутацію бізнесу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Solidres від постачальника та встановити їх при наявності. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, провести аудит логів на предмет підозрілої активності та застосувати заходи зменшення впливу, такі як використання веб-фільтрів. Пріоритезуйте виправлення цієї уразливості через її високий рівень небезпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки