Уразливість Stored XSS у плагіні MyWaze для WordPress

Виявлено Stored XSS у плагіні MyWaze для WordPress (версії до 1.6). Рекомендується оновлення та посилення безпеки сайту.
CVE-2024-25594CVSS 6.5CMS

Уразливість Stored XSS у плагіні MyWaze для WordPress

Виявлено Stored XSS у плагіні MyWaze для WordPress (версії до 1.6). Рекомендується оновлення та посилення безпеки сайту.

CVSS
6.5 MEDIUM
EPSS
24.05%
Активно використовується
немає в KEV
Продукт
mywaze

Що відомо

У плагіні MyWaze для WordPress виявлено уразливість типу Stored Cross-site Scripting (XSS), що дозволяє зловмисникам впроваджувати шкідливий код у веб-сторінки. Проблема стосується версій плагіна до 1.6 включно.

Бізнес-вплив

Ця уразливість може призвести до компрометації облікових записів користувачів, викрадення сесій або розповсюдження шкідливого коду серед відвідувачів сайту. Власники сайтів на базі WordPress, які використовують MyWaze, ризикують порушенням безпеки та репутаційними втратами.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна MyWaze від розробника savvy та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до функцій плагіна, провести аудит логів на наявність підозрілої активності та посилити моніторинг безпеки веб-сайту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки