Уразливість Reflected XSS у плагіні Stray Random Quotes для WordPress

Плагін Stray Random Quotes для WordPress має Reflected XSS уразливість до версії 1.9.9, що загрожує безпеці адміністраторів сайту.
CVE-2024-13570CVSS 6.1CMS

Уразливість Reflected XSS у плагіні Stray Random Quotes для WordPress

Плагін Stray Random Quotes для WordPress має Reflected XSS уразливість до версії 1.9.9, що загрожує безпеці адміністраторів сайту.

CVSS
6.1 MEDIUM
EPSS
43.57%
Активно використовується
немає в KEV
Продукт
stray random quotes

Що відомо

Плагін Stray Random Quotes для WordPress версії до 1.9.9 не очищує та не екранує параметри перед виводом на сторінку, що призводить до вразливості Reflected Cross-Site Scripting (XSS). Ця уразливість може бути використана для атак на користувачів з високими привілеями, зокрема адміністраторів.

Бізнес-вплив

Уразливість Reflected XSS дозволяє зловмисникам виконувати шкідливий код у браузерах адміністраторів WordPress, що може призвести до компрометації сайту, викрадення сесій або зміни налаштувань. Власникам сайтів на базі WordPress слід розглянути ризики, особливо якщо використовується цей плагін, оскільки атаки можуть вплинути на цілісність і безпеку контенту та даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Stray Random Quotes від розробника unalignedcode та встановити їх у разі доступності. Якщо оновлень немає, слід обмежити доступ до плагіна, зменшити експозицію сайту, переглянути журнали безпеки на ознаки атак та пріоритезувати виправлення цієї уразливості у процесі управління ризиками.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки