Уразливість у плагіні Responsive Tabs для WordPress дозволяє XSS-атаки

CVE-2024-1846: Уразливість у плагіні Responsive Tabs дозволяє XSS-атаки користувачам з роллю співавтора і вище. Оновіть плагін для безпеки сайту.
CVE-2024-1846CVSS 5.4CMS

Уразливість у плагіні Responsive Tabs для WordPress дозволяє XSS-атаки

CVE-2024-1846: Уразливість у плагіні Responsive Tabs дозволяє XSS-атаки користувачам з роллю співавтора і вище. Оновіть плагін для безпеки сайту.

CVSS
5.4 MEDIUM
EPSS
39.97%
Активно використовується
немає в KEV
Продукт
responsive tabs

Що відомо

Плагін Responsive Tabs для WordPress версій до 4.0.7 не перевіряє та не екранує деякі атрибути шорткоду перед виведенням, що може дозволити користувачам з роллю «співавтор» і вище виконувати збережені XSS-атаки.

Бізнес-вплив

Ця уразливість може бути використана для впровадження шкідливого коду на сайтах, що використовують плагін Responsive Tabs, що призведе до компрометації даних користувачів або порушення роботи сайту. Власники інфраструктури повинні врахувати ризики для безпеки контенту та довіри користувачів.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Responsive Tabs до версії 4.0.7 або новішої, де ця уразливість виправлена. Якщо оновлення неможливе, слід обмежити права користувачів, перевірити журнали на ознаки атак та мінімізувати використання шорткодів від ненадійних користувачів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки