Уразливість Reflected XSS у плагіні Tube Video Ads Lite для WordPress

Виявлено Reflected XSS у плагіні Tube Video Ads Lite для WordPress до версії 1.5.7. Рекомендується оновлення для захисту адміністраторів.
CVE-2024-13625CVSS 7.1CMS

Уразливість Reflected XSS у плагіні Tube Video Ads Lite для WordPress

Виявлено Reflected XSS у плагіні Tube Video Ads Lite для WordPress до версії 1.5.7. Рекомендується оновлення для захисту адміністраторів.

CVSS
7.1 HIGH
EPSS
42.85%
Активно використовується
немає в KEV
Продукт
tube video ads lite

Що відомо

Плагін Tube Video Ads Lite для WordPress версії до 1.5.7 має уразливість Reflected Cross-Site Scripting через неналежну обробку параметрів. Це може дозволити зловмисникам виконувати шкідливий скрипт у браузері користувачів з високими правами, наприклад, адміністраторів.

Бізнес-вплив

Уразливість може призвести до компрометації облікових записів адміністраторів та інших користувачів з високими привілеями, що ставить під загрозу безпеку вебсайту та даних. Зловмисники можуть викрадати сесії, змінювати налаштування сайту або впроваджувати шкідливий код, що негативно впливає на репутацію та роботу бізнесу.

Рекомендовані дії адміністратора

Рекомендується негайно оновити плагін Tube Video Ads Lite до останньої версії, випущеної розробником. Якщо оновлення недоступне, слід обмежити доступ до плагіна, провести аудит журналів безпеки на наявність підозрілої активності та впровадити додаткові заходи захисту, такі як веб-аплікаційний фаєрвол (WAF).

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки