Уразливість Reflected XSS у плагіні SEO Tools для WordPress

Вразливість Reflected XSS у плагіні SEO Tools для WordPress до версії 4.0.7 може загрожувати адміністраторам сайту. Рекомендується оновлення та перевірка безпеки.
CVE-2024-13853CVSS 6.1CMS

Уразливість Reflected XSS у плагіні SEO Tools для WordPress

Вразливість Reflected XSS у плагіні SEO Tools для WordPress до версії 4.0.7 може загрожувати адміністраторам сайту. Рекомендується оновлення та перевірка безпеки.

CVSS
6.1 MEDIUM
EPSS
44.83%
Активно використовується
немає в KEV
Продукт
seo tools

Що відомо

Плагін SEO Tools для WordPress версії до 4.0.7 не очищує та не екранує параметри перед виводом на сторінку, що призводить до вразливості Reflected Cross-Site Scripting (XSS). Ця уразливість може бути використана проти користувачів з високими привілеями, таких як адміністратори.

Бізнес-вплив

Вразливість Reflected XSS у плагіні SEO Tools може дозволити зловмисникам виконувати шкідливий код у браузері адміністратора сайту, що ставить під загрозу безпеку управління сайтом і може призвести до компрометації облікових записів або зміни налаштувань. Власники сайтів на WordPress, які використовують цей плагін, повинні враховувати ризики для цілісності та конфіденційності даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна SEO Tools від розробника та встановити їх при першій можливості. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, зменшити експозицію сайту в мережі, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки