Уразливість Cross-site Scripting у Heateor Social Login для WordPress

Виявлено середню уразливість XSS у плагіні Heateor Social Login для WordPress. Рекомендується оновлення та перевірка безпеки сайту.
CVE-2024-24712CVSS 6.5CMS

Уразливість Cross-site Scripting у Heateor Social Login для WordPress

Виявлено середню уразливість XSS у плагіні Heateor Social Login для WordPress. Рекомендується оновлення та перевірка безпеки сайту.

CVSS
6.5 MEDIUM
EPSS
24.05%
Активно використовується
немає в KEV
Продукт
social login

Що відомо

Виявлено уразливість збереженого XSS у плагіні Heateor Social Login для WordPress, що дозволяє зловмисникам виконувати шкідливий скрипт через неправильну нейтралізацію введених даних. Проблема стосується версій до 1.1.30 включно.

Бізнес-вплив

Ця уразливість може дозволити атакуючим виконувати довільний JavaScript у браузерах користувачів, що може призвести до викрадення сесій, зміни контенту або інших атак, що впливають на безпеку користувачів і довіру до сайту. Власники сайтів на WordPress із цим плагіном повинні врахувати ризики для безпеки та репутації.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Heateor Social Login і застосувати їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ до функцій соціального входу, провести аудит журналів на предмет підозрілої активності та впровадити заходи зменшення впливу, такі як фільтрація введених даних і моніторинг безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки