Уразливість відображеного XSS у плагіні SEO Blogger to WordPress 301 Redirector

Виявлено відображений XSS у плагіні SEO Blogger to WordPress 301 Redirector до версії 0.4.8. Рекомендується оновлення та перевірка безпеки.
CVE-2024-13422CVSS 6.1Web

Уразливість відображеного XSS у плагіні SEO Blogger to WordPress 301 Redirector

Виявлено відображений XSS у плагіні SEO Blogger to WordPress 301 Redirector до версії 0.4.8. Рекомендується оновлення та перевірка безпеки.

CVSS
6.1 MEDIUM
EPSS
17.03%
Активно використовується
немає в KEV
Продукт
seo blogger to wordpress 301 redirector

Що відомо

Плагін SEO Blogger to WordPress Migration using 301 Redirection для WordPress має уразливість відображеного Cross-Site Scripting (XSS) через параметр 'url' у версіях до 0.4.8 включно. Це дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при взаємодії користувача з посиланнями.

Бізнес-вплив

Уразливість може призвести до компрометації сесій користувачів, викрадення облікових даних або виконання небажаних дій від імені користувача. Власники сайтів, що використовують цей плагін, ризикують втратити довіру користувачів та зазнати репутаційних збитків. Особливо це критично для сайтів з великою кількістю відвідувачів та конфіденційною інформацією.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити використання плагіна або вимкнути його до виправлення. Також варто провести аудит журналів безпеки на предмет підозрілої активності та впровадити додаткові заходи фільтрації вхідних параметрів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки