Вразливість Reflected XSS у плагіні Blue Triad EZAnalytics для WordPress

Вразливість Reflected XSS у плагіні Blue Triad EZAnalytics для WordPress дозволяє впроваджувати шкідливі скрипти через параметр 'bt_webid'. Рекомендується оновлення та моніторинг безпеки.
CVE-2024-1782CVSS 6.1Web

Вразливість Reflected XSS у плагіні Blue Triad EZAnalytics для WordPress

Вразливість Reflected XSS у плагіні Blue Triad EZAnalytics для WordPress дозволяє впроваджувати шкідливі скрипти через параметр 'bt_webid'. Рекомендується оновлення та моніторинг безпеки.

CVSS
6.1 MEDIUM
EPSS
30%
Активно використовується
немає в KEV
Продукт
blue triad ezanalytics

Що відомо

Плагін Blue Triad EZAnalytics для WordPress має вразливість Reflected Cross-Site Scripting через параметр 'bt_webid' у версіях до 1.0 включно. Це дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при взаємодії користувача з підробленими посиланнями.

Бізнес-вплив

Вразливість може призвести до компрометації сесій користувачів, викрадення облікових даних або виконання небажаних дій від імені користувача. Це створює ризики для безпеки вебсайту та довіри користувачів, особливо якщо плагін використовується на публічних ресурсах.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до вразливих параметрів, впровадити веб-фільтри для виявлення підозрілих запитів, а також переглянути журнали безпеки на предмет підозрілої активності. Пріоритетно оцінити ризики та вжити заходів для мінімізації експозиції.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки