Уразливість у плагіні Responsive Pricing Table для WordPress дозволяє XSS-атаки

Виявлено уразливість XSS у плагіні Responsive Pricing Table для WordPress до версії 5.1.11. Рекомендується оновлення для захисту сайту.
CVE-2024-1333CVSS 5.4CMS

Уразливість у плагіні Responsive Pricing Table для WordPress дозволяє XSS-атаки

Виявлено уразливість XSS у плагіні Responsive Pricing Table для WordPress до версії 5.1.11. Рекомендується оновлення для захисту сайту.

CVSS
5.4 MEDIUM
EPSS
32.71%
Активно використовується
немає в KEV
Продукт
responsive pricing table

Що відомо

Плагін Responsive Pricing Table для WordPress версій до 5.1.11 не перевіряє та не екранує деякі опції таблиці цін перед виведенням, що дозволяє користувачам з роллю автора і вище виконувати збережені Cross-Site Scripting (XSS) атаки.

Бізнес-вплив

Ця уразливість може призвести до виконання шкідливого коду у браузерах користувачів сайту, що може вплинути на довіру клієнтів та безпеку даних. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією контенту та потенційними атаками на відвідувачів.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Responsive Pricing Table до останньої версії, перевірити наявність патчів від розробника, обмежити права користувачів до мінімально необхідних, провести аудит журналів безпеки на ознаки атак та зменшити експозицію вразливих сторінок.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки