Уразливість у Download Manager для WordPress дозволяє зберігання XSS-скриптів через ім'я користувача

Плагін Download Manager для WordPress має уразливість Stored XSS через ім'я користувача. Рекомендується оновлення та моніторинг безпеки.
CVE-2024-1766CVSS 4.4Web

Уразливість у Download Manager для WordPress дозволяє зберігання XSS-скриптів через ім'я користувача

Плагін Download Manager для WordPress має уразливість Stored XSS через ім'я користувача. Рекомендується оновлення та моніторинг безпеки.

CVSS
4.4 MEDIUM
EPSS
25.83%
Активно використовується
немає в KEV
Продукт
download manager

Що відомо

Плагін Download Manager для WordPress до версії 3.2.86 містить уразливість збереженого міжсайтового скриптингу (Stored XSS) через недостатню санітизацію і екранування імені користувача. Атакуючі з рівнем доступу підписника і вище можуть впроваджувати шкідливі скрипти, які виконуються при перегляді сторінок.

Бізнес-вплив

Уразливість дозволяє аутентифікованим користувачам з обмеженими правами впроваджувати скрипти, що можуть впливати на інших користувачів при перегляді заражених сторінок. Однак для успішної атаки потрібна соціальна інженерія, а вплив обмежений, оскільки скрипт виконується лише при вході користувача з ін’єкцією.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Download Manager від w3eden та застосувати їх. Якщо оновлення недоступні, обмежте доступ користувачів, перегляньте журнали безпеки на ознаки експлуатації та підвищіть обізнаність користувачів щодо соціальної інженерії. Пріоритезуйте оновлення для зниження ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки