Уразливість у плагіні Sassy Social Share для WordPress дозволяє XSS-атаки

Плагін Sassy Social Share до версії 3.3.61 має уразливість XSS, що дозволяє користувачам з роллю контриб’ютора виконувати шкідливий код. Оновіть плагін для безпеки сайту.
CVE-2024-2159CVSS 4.7CMS

Уразливість у плагіні Sassy Social Share для WordPress дозволяє XSS-атаки

Плагін Sassy Social Share до версії 3.3.61 має уразливість XSS, що дозволяє користувачам з роллю контриб’ютора виконувати шкідливий код. Оновіть плагін для безпеки сайту.

CVSS
4.7 MEDIUM
EPSS
38.69%
Активно використовується
немає в KEV
Продукт
sassy social share

Що відомо

Плагін Social Sharing для WordPress версій до 3.3.61 не перевіряє та не екранує деякі атрибути шорткоду перед виводом, що може дозволити користувачам з роллю контриб’ютора та вище виконувати збережені XSS-атаки.

Бізнес-вплив

Ця уразливість може призвести до виконання шкідливого коду у браузерах користувачів сайту, що потенційно ставить під загрозу безпеку даних та довіру клієнтів. Власники сайтів на WordPress, які використовують цей плагін, можуть зазнати компрометації контенту або сесій користувачів.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Sassy Social Share до останньої версії, випущеної розробником. Якщо оновлення неможливе, обмежте права користувачів, перевірте журнали на наявність підозрілої активності та розгляньте тимчасове відключення плагіна для зниження ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки