Уразливість Reflected XSS у плагіні Guten Free Options для WordPress

Вразливість Reflected XSS у плагіні Guten Free Options для WordPress може загрожувати адміністраторам. Рекомендується оновлення та перевірка безпеки.
CVE-2024-13492CVSS 6.1CMS

Уразливість Reflected XSS у плагіні Guten Free Options для WordPress

Вразливість Reflected XSS у плагіні Guten Free Options для WordPress може загрожувати адміністраторам. Рекомендується оновлення та перевірка безпеки.

CVSS
6.1 MEDIUM
EPSS
43.44%
Активно використовується
немає в KEV
Продукт
guten free options

Що відомо

Плагін Guten Free Options для WordPress версії до 0.9.5 не очищує параметри перед виводом на сторінку, що призводить до вразливості Reflected Cross-Site Scripting (XSS). Ця уразливість може бути використана для атак на користувачів з високими привілеями, зокрема адміністраторів.

Бізнес-вплив

Вразливість Reflected XSS у плагіні може дозволити зловмисникам виконувати шкідливий скрипт у браузері адміністратора або інших користувачів з високими правами. Це може призвести до компрометації облікових записів, викрадення сесій або зміни налаштувань сайту, що негативно впливає на безпеку та стабільність вебресурсу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Guten Free Options від розробника та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до плагіна, зменшити експозицію сайту, перевірити журнали на наявність підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки