Уразливість Reflected XSS у плагіні Stylish Google Sheet Reader для WordPress

Виявлено Reflected XSS у плагіні Stylish Google Sheet Reader до версії 4.1, що загрожує безпеці адміністраторів WordPress-сайтів.
CVE-2024-13863CVSS 7.1CMS

Уразливість Reflected XSS у плагіні Stylish Google Sheet Reader для WordPress

Виявлено Reflected XSS у плагіні Stylish Google Sheet Reader до версії 4.1, що загрожує безпеці адміністраторів WordPress-сайтів.

CVSS
7.1 HIGH
EPSS
16.72%
Активно використовується
немає в KEV
Продукт
stylish google sheet reader

Що відомо

Плагін Stylish Google Sheet Reader версії до 4.1 для WordPress має уразливість Reflected Cross-Site Scripting через недостатню обробку параметрів. Це може дозволити зловмисникам атакувати користувачів з високими привілеями, наприклад адміністраторів.

Бізнес-вплив

Уразливість може бути використана для виконання шкідливого коду у браузері адміністратора сайту, що призведе до компрометації облікових даних або контролю над сайтом. Це створює серйозні ризики для безпеки веб-інфраструктури та конфіденційності даних.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Stylish Google Sheet Reader до версії 4.1 або новішої, якщо доступна. Якщо оновлення неможливе, слід обмежити доступ до плагіна для користувачів з високими привілеями, перевірити журнали на наявність підозрілої активності та впровадити додаткові заходи безпеки, такі як веб-фаєрволи. Важливо регулярно переглядати оновлення від розробника плагіна.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки