Вразливість Reflected XSS у плагіні WOLF – WordPress Posts Bulk Editor and Manager Professional

Виявлено Reflected XSS у плагіні WOLF WordPress Posts Bulk Editor до версії 1.0.8. Рекомендується оновлення для захисту сайту.
CVE-2024-22159CVSS 7.1CMS

Вразливість Reflected XSS у плагіні WOLF – WordPress Posts Bulk Editor and Manager Professional

Виявлено Reflected XSS у плагіні WOLF WordPress Posts Bulk Editor до версії 1.0.8. Рекомендується оновлення для захисту сайту.

CVSS
7.1 HIGH
EPSS
25.48%
Активно використовується
немає в KEV
Продукт
wolf - wordpress posts bulk editor and products manager professional

Що відомо

В плагіні WOLF для WordPress виявлено вразливість типу Reflected Cross-site Scripting (XSS), що дозволяє зловмисникам виконувати шкідливий код через неналежну нейтралізацію введених даних. Проблема існує у версіях до 1.0.8 включно.

Бізнес-вплив

Ця вразливість може призвести до компрометації облікових записів користувачів, викрадення сесій або виконання небажаних дій від імені користувача. Для власників сайтів на WordPress, які використовують цей плагін, існує ризик порушення безпеки та втрати довіри користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та негайно їх встановити. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та застосувати загальні заходи з безпеки веб-додатків, зокрема фільтрацію введених даних.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки