Уразливість у плагіні Responsive Tabs для WordPress дозволяє XSS-атаки
CVE-2024-1846: Уразливість у плагіні Responsive Tabs дозволяє XSS-атаки користувачам з роллю співавтора і вище. Оновіть плагін для безпеки сайту.
- CVSS
- 5.4 MEDIUM
- EPSS
- 39.97%
- Активно використовується
- немає в KEV
- Продукт
- responsive tabs
Що відомо
Плагін Responsive Tabs для WordPress версій до 4.0.7 не перевіряє та не екранує деякі атрибути шорткоду перед виведенням, що може дозволити користувачам з роллю «співавтор» і вище виконувати збережені XSS-атаки.
Бізнес-вплив
Ця уразливість може бути використана для впровадження шкідливого коду на сайтах, що використовують плагін Responsive Tabs, що призведе до компрометації даних користувачів або порушення роботи сайту. Власники інфраструктури повинні врахувати ризики для безпеки контенту та довіри користувачів.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Responsive Tabs до версії 4.0.7 або новішої, де ця уразливість виправлена. Якщо оновлення неможливе, слід обмежити права користувачів, перевірити журнали на ознаки атак та мінімізувати використання шорткодів від ненадійних користувачів.