Уразливість Reflected XSS у плагіні WPvivid Backup for MainWP

Вразливість Reflected XSS у плагіні WPvivid Backup for MainWP дозволяє впроваджувати шкідливі скрипти через параметр 'id'. Оновіть плагін для безпеки.
CVE-2024-1383CVSS 6.1Web

Уразливість Reflected XSS у плагіні WPvivid Backup for MainWP

Вразливість Reflected XSS у плагіні WPvivid Backup for MainWP дозволяє впроваджувати шкідливі скрипти через параметр 'id'. Оновіть плагін для безпеки.

CVSS
6.1 MEDIUM
EPSS
45.58%
Активно використовується
немає в KEV
Продукт
wpvivid backup for mainwp

Що відомо

Плагін WPvivid Backup for MainWP для WordPress має вразливість Reflected Cross-Site Scripting через параметр 'id' у версіях до 0.9.32 включно. Це дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при обмані користувача, наприклад, через клік на посилання.

Бізнес-вплив

Вразливість може призвести до виконання довільних скриптів у браузері користувача, що ставить під загрозу безпеку даних та довіру до сайту. Це може вплинути на репутацію компанії та призвести до компрометації облікових записів або викрадення сесій. Власникам інфраструктури слід оцінити ризики та пріоритетність усунення цієї проблеми.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від виробника та застосувати їх. Якщо оновлення відсутні, слід обмежити доступ до уразливих параметрів, провести аудит логів на предмет підозрілої активності та зменшити експозицію сайту. Важливо також інформувати користувачів про безпечну поведінку в мережі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки