Уразливість Reflected XSS у темі WordPress Brooklyn від UnitedThemes

Виявлено Reflected XSS у темі WordPress Brooklyn від UnitedThemes. Рекомендується оновлення та посилення безпеки для захисту сайтів.
CVE-2024-24927CVSS 7.1CMS

Уразливість Reflected XSS у темі WordPress Brooklyn від UnitedThemes

Виявлено Reflected XSS у темі WordPress Brooklyn від UnitedThemes. Рекомендується оновлення та посилення безпеки для захисту сайтів.

CVSS
7.1 HIGH
EPSS
25.49%
Активно використовується
немає в KEV
Продукт
brooklyn

Що відомо

Виявлено уразливість типу Reflected Cross-site Scripting (XSS) у темі WordPress Brooklyn від UnitedThemes, що дозволяє зловмисникам виконувати шкідливий скрипт через неналежну нейтралізацію введених даних під час генерації веб-сторінок. Проблема стосується версій теми до 4.9.7.6 включно.

Бізнес-вплив

Ця уразливість може бути використана для викрадення сесій користувачів, перенаправлення на шкідливі сайти або виконання небажаних дій від імені користувача, що створює ризики для безпеки веб-сайтів на базі WordPress з темою Brooklyn. Власники сайтів та ІТ-оператори повинні враховувати високий рівень загрози та пріоритетно реагувати на цю проблему.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень теми Brooklyn від UnitedThemes та застосувати їх у разі доступності. Якщо оновлення відсутні, слід обмежити зовнішній доступ до уразливих сторінок, посилити моніторинг логів на предмет підозрілої активності та розглянути тимчасові заходи з мінімізації ризиків. Важливо також інформувати користувачів про потенційні загрози та дотримуватися найкращих практик безпеки веб-додатків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки