Уразливість Reflected XSS у плагіні Solidres для WordPress
Вразливість Reflected XSS у Solidres (CVE-2024-13329) може загрожувати адміністраторам WordPress. Рекомендується оновити плагін для захисту сайту.
- CVSS
- 7.1 HIGH
- EPSS
- 21.64%
- Активно використовується
- немає в KEV
- Продукт
- solidres
Що відомо
Плагін Solidres для WordPress версії до 0.9.4 не очищує та не екранує параметри перед виведенням на сторінку, що призводить до вразливості Reflected Cross-Site Scripting (XSS). Ця уразливість може бути використана проти користувачів з високими привілеями, зокрема адміністраторів.
Бізнес-вплив
Вразливість Reflected XSS у Solidres може дозволити зловмисникам виконувати шкідливий скрипт у браузері адміністратора, що може призвести до викрадення сесій, зміни налаштувань сайту або інших небажаних дій. Це створює ризики для безпеки вебсайту та може вплинути на довіру користувачів і репутацію бізнесу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Solidres від постачальника та встановити їх при наявності. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, провести аудит логів на предмет підозрілої активності та застосувати заходи зменшення впливу, такі як використання веб-фільтрів. Пріоритезуйте виправлення цієї уразливості через її високий рівень небезпеки.