Вразливість Reflected XSS у плагіні PDF Poster для WordPress

Виявлено Reflected XSS у плагіні PDF Poster для WordPress до версії 2.1.17. Рекомендується оновлення для захисту сайту від атак.
CVE-2024-23508CVSS 7.1CMS

Вразливість Reflected XSS у плагіні PDF Poster для WordPress

Виявлено Reflected XSS у плагіні PDF Poster для WordPress до версії 2.1.17. Рекомендується оновлення для захисту сайту від атак.

CVSS
7.1 HIGH
EPSS
25.49%
Активно використовується
немає в KEV
Продукт
pdf poster

Що відомо

В плагіні PDF Poster для WordPress виявлено вразливість типу Reflected Cross-site Scripting (XSS), що дозволяє зловмисникам виконувати шкідливий скрипт через неправильну нейтралізацію вхідних даних при генерації веб-сторінок. Проблема присутня у версіях плагіна до 2.1.17 включно.

Бізнес-вплив

Ця вразливість може призвести до компрометації сесій користувачів, викрадення облікових даних або виконання небажаних дій від імені користувача, що негативно впливає на безпеку вебсайту та довіру користувачів. Власники сайтів на WordPress, які використовують цей плагін, повинні розглянути ризики для своєї інфраструктури та користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна PDF Poster від bPlugins та встановити останню версію, де ця вразливість усунена. Якщо оновлення недоступне, слід обмежити доступ до плагіна, провести аудит логів на предмет підозрілої активності та застосувати заходи з мінімізації впливу, наприклад, впровадження веб-аплікаційного фаєрволу (WAF).

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки