Уразливість Reflected Cross-Site Scripting у плагіні Amelia для WordPress

Плагін Amelia для WordPress має уразливість Reflected XSS через параметри дати. Рекомендується оновлення та посилення безпеки сайту.
CVE-2024-1484CVSS 6.1CMS

Уразливість Reflected Cross-Site Scripting у плагіні Amelia для WordPress

Плагін Amelia для WordPress має уразливість Reflected XSS через параметри дати. Рекомендується оновлення та посилення безпеки сайту.

CVSS
6.1 MEDIUM
EPSS
38.72%
Активно використовується
немає в KEV
Продукт
amelia

Що відомо

Плагін Booking for Appointments and Events Calendar – Amelia для WordPress має уразливість Reflected Cross-Site Scripting через недостатню санітаризацію параметрів дати у версіях до 1.0.98 включно. Зловмисники можуть змусити користувачів виконати шкідливі скрипти, обманюючи їх на клік по спеціально сформованому посиланню.

Бізнес-вплив

Ця уразливість дозволяє неавторизованим зловмисникам впроваджувати довільні веб-скрипти, що може призвести до викрадення сесій користувачів або інших атак через браузер. Для власників сайтів на WordPress з плагіном Amelia це підвищує ризик компрометації користувацьких даних та зниження довіри до сервісу.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Amelia до останньої версії, якщо доступна, або звернутися до постачальника за виправленнями. Тимчасово можна обмежити використання параметрів дати, перевірити журнали на підозрілі дії та посилити моніторинг безпеки веб-сайту. Важливо також інформувати користувачів про потенційні ризики фішингових посилань.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки