Уразливість у плагіні Simple Social Media Share Buttons для WordPress

Виявлено уразливість Stored XSS у плагіні Simple Social Media Share Buttons для WordPress версій до 6.0.0. Рекомендується оновлення для безпеки сайту.
CVE-2024-13610CVSS 4.8CMS

Уразливість у плагіні Simple Social Media Share Buttons для WordPress

Виявлено уразливість Stored XSS у плагіні Simple Social Media Share Buttons для WordPress версій до 6.0.0. Рекомендується оновлення для безпеки сайту.

CVSS
4.8 MEDIUM
EPSS
17.21%
Активно використовується
немає в KEV
Продукт
simple social buttons

Що відомо

Плагін Simple Social Media Share Buttons для WordPress версій до 6.0.0 не очищує та не екранує деякі налаштування, що дозволяє адміністраторам виконувати атаки типу збереженого міжсайтового скриптингу (Stored XSS), навіть якщо можливість unfiltered_html заборонена, наприклад, у мультисайтових конфігураціях.

Бізнес-вплив

Ця уразливість може призвести до виконання шкідливого коду в браузерах користувачів сайту, що ставить під загрозу безпеку даних та довіру до ресурсу. Власники сайтів на базі WordPress, які використовують цей плагін, ризикують компрометацією адміністративних облікових записів та потенційними атаками на відвідувачів.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Simple Social Media Share Buttons до версії 6.0.0 або новішої, якщо доступна. Якщо оновлення неможливе, слід обмежити права користувачів, перевірити налаштування безпеки, зменшити експозицію плагіна та переглянути журнали на предмет підозрілої активності. Пріоритетно слід впровадити заходи для запобігання XSS-атак.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки