Вразливість Stored XSS у плагіні Social proof testimonials and reviews by Repuso для WordPress

Вразливість Stored XSS у плагіні Social proof testimonials and reviews by Repuso для WordPress дозволяє впроваджувати шкідливі скрипти. Рекомендації щодо захисту.
CVE-2024-13351CVSS 7.2Web

Вразливість Stored XSS у плагіні Social proof testimonials and reviews by Repuso для WordPress

Вразливість Stored XSS у плагіні Social proof testimonials and reviews by Repuso для WordPress дозволяє впроваджувати шкідливі скрипти. Рекомендації щодо захисту.

CVSS
7.2 HIGH
EPSS
28.14%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Social proof testimonials and reviews by Repuso для WordPress має вразливість збереженого міжсайтового скриптингу (Stored XSS) через недостатню санітизацію та екранування атрибутів шорткоду 'rw_image_badge1'. Атакуючі з рівнем доступу не нижче контриб’ютора можуть впроваджувати шкідливі скрипти, які виконуються при перегляді сторінок.

Бізнес-вплив

Ця вразливість дозволяє зловмисникам впроваджувати довготривалі скрипти, що можуть викрадати сесійні дані користувачів або виконувати небажані дії від їх імені. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією даних та зниженням довіри користувачів. Важливо оперативно оцінити ризики та вжити заходів для захисту інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх у першу чергу. Якщо оновлення недоступні, слід обмежити доступ користувачів до ролей з можливістю додавання шорткодів, провести аудит журналів на предмет підозрілої активності та розглянути тимчасове відключення плагіна. Загалом, слід зменшити поверхню атаки та посилити моніторинг безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки