Вразливість Reflected XSS у плагіні Limit Bio для WordPress

Вразливість Reflected XSS у плагіні Limit Bio WordPress дозволяє атакувати адміністраторів. Рекомендується оновлення та аудит безпеки сайту.
CVE-2024-13884CVSS 7.1CMS

Вразливість Reflected XSS у плагіні Limit Bio для WordPress

Вразливість Reflected XSS у плагіні Limit Bio WordPress дозволяє атакувати адміністраторів. Рекомендується оновлення та аудит безпеки сайту.

CVSS
7.1 HIGH
EPSS
16.75%
Активно використовується
немає в KEV
Продукт
limit bio

Що відомо

Плагін Limit Bio для WordPress версії до 1.0 не очищує параметри перед виводом на сторінку, що призводить до вразливості Reflected Cross-Site Scripting (XSS). Ця проблема може бути використана для атак на користувачів з високими привілеями, зокрема адміністраторів.

Бізнес-вплив

Вразливість Reflected XSS у плагіні Limit Bio може дозволити зловмисникам виконувати шкідливий скрипт у контексті браузера адміністратора або інших привілейованих користувачів. Це може призвести до компрометації облікових записів, викрадення сесій або зміни налаштувань сайту, що негативно впливає на безпеку та стабільність вебресурсу.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень плагіна Limit Bio від розробника rivercitygraphix і оперативно їх встановити. Якщо оновлень немає, слід обмежити доступ до плагіна для користувачів з високими правами, провести аудит логів на предмет підозрілої активності та розглянути можливість тимчасового відключення плагіна до усунення вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки