Уразливість Stored XSS у плагіні FileBird для WordPress

FileBird для WordPress має Stored XSS у версіях до 5.6.3, що дозволяє впроваджувати шкідливі скрипти. Рекомендується оновлення та аудит безпеки.
CVE-2024-2345CVSS 6.4CMS

Уразливість Stored XSS у плагіні FileBird для WordPress

FileBird для WordPress має Stored XSS у версіях до 5.6.3, що дозволяє впроваджувати шкідливі скрипти. Рекомендується оновлення та аудит безпеки.

CVSS
6.4 MEDIUM
EPSS
26.83%
Активно використовується
немає в KEV
Продукт
filebird

Що відомо

Плагін FileBird для WordPress має уразливість збереженого міжсайтового скриптингу (Stored XSS) через параметр імені папки у версіях до 5.6.3 включно. Атакуючі з правами автора або вище можуть впроваджувати шкідливі скрипти, які виконуються при перегляді заражених сторінок.

Бізнес-вплив

Ця уразливість дозволяє автентифікованим користувачам з правами автора або вище впроваджувати шкідливі скрипти, що може призвести до компрометації сесій користувачів, викрадення даних або подальшого розповсюдження атак. Власники сайтів на WordPress, які використовують цей плагін, ризикують безпекою своїх користувачів і репутацією.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна FileBird від розробника ninjateam і встановити їх. Якщо оновлення недоступні, слід обмежити права користувачів, провести аудит журналів на предмет підозрілої активності та мінімізувати вплив шляхом обмеження доступу до функцій плагіна.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки