Уразливість Stored XSS у плагіні Cookie Notice Bar для WordPress

Уразливість Stored XSS у плагіні Cookie Notice Bar для WordPress дозволяє адміністраторам впроваджувати шкідливі скрипти. Рекомендується оновити плагін та перевірити безпеку.
CVE-2024-13849CVSS 5.5Web

Уразливість Stored XSS у плагіні Cookie Notice Bar для WordPress

Уразливість Stored XSS у плагіні Cookie Notice Bar для WordPress дозволяє адміністраторам впроваджувати шкідливі скрипти. Рекомендується оновити плагін та перевірити безпеку.

CVSS
5.5 MEDIUM
EPSS
21.84%
Активно використовується
немає в KEV
Продукт
cookie notice bar

Що відомо

Плагін Cookie Notice Bar для WordPress версій до 1.3.0 включно має уразливість Stored Cross-Site Scripting через недостатню санітизацію введених даних. Зловмисники з правами адміністратора можуть впроваджувати шкідливі скрипти, які виконуватимуться при перегляді сторінок користувачами.

Бізнес-вплив

Уразливість дозволяє адміністраторам зловмисникам впроваджувати довготривалі скрипти, що можуть викрасти дані користувачів або змінити контент сайту. Це підвищує ризики компрометації багатосайтових установок WordPress або тих, де відключено фільтрацію HTML. Вразливість має середній рівень критичності (CVSS 5.5).

Рекомендовані дії адміністратора

Адміністраторам слід перевірити наявність оновлень плагіна Cookie Notice Bar від розробника dcurasi та встановити їх. Якщо оновлення недоступні, рекомендується обмежити доступ до адміністративних облікових записів, перевірити логи на підозрілі дії, а також зменшити експозицію багатосайтових установок і налаштувань, що вимикають фільтрацію HTML.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки