Вразливість Reflected XSS у плагіні Front End Users WordPress

Вразливість Reflected XSS у плагіні Front End Users WordPress до версії 3.2.32 загрожує безпеці адміністраторів. Рекомендується оновлення плагіна.
CVE-2024-13569CVSS 7.1CMS

Вразливість Reflected XSS у плагіні Front End Users WordPress

Вразливість Reflected XSS у плагіні Front End Users WordPress до версії 3.2.32 загрожує безпеці адміністраторів. Рекомендується оновлення плагіна.

CVSS
7.1 HIGH
EPSS
41.82%
Активно використовується
немає в KEV
Продукт
front end users

Що відомо

Плагін Front End Users для WordPress версії до 3.2.32 не очищує належним чином параметри перед виведенням на сторінку, що призводить до вразливості Reflected Cross-Site Scripting (XSS). Ця вразливість може бути використана для атак на користувачів з високими привілеями, зокрема адміністраторів.

Бізнес-вплив

Вразливість Reflected XSS у плагіні Front End Users може дозволити зловмисникам виконувати шкідливий код у браузерах адміністраторів, що загрожує компрометацією облікових записів та контролю над сайтом. Це створює ризики для безпеки веб-інфраструктури та може призвести до втрати довіри користувачів і порушення роботи бізнесу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Front End Users від розробника etoilewebdesign і застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до плагіна, зменшити експозицію сайту, переглянути журнали на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки