Уразливість Reflected XSS у плагіні Permalink Manager Lite для WordPress

Виявлено Reflected XSS у плагіні Permalink Manager Lite WordPress. Рекомендується оновлення та перевірка безпеки для захисту сайту.
CVE-2024-2738CVSS 6.1CMS

Уразливість Reflected XSS у плагіні Permalink Manager Lite для WordPress

Виявлено Reflected XSS у плагіні Permalink Manager Lite WordPress. Рекомендується оновлення та перевірка безпеки для захисту сайту.

CVSS
6.1 MEDIUM
EPSS
45.3%
Активно використовується
немає в KEV
Продукт
permalink manager lite

Що відомо

Плагіни Permalink Manager Lite та Pro для WordPress мають уразливість Reflected Cross-Site Scripting через параметр 's' у версіях до 2.4.3.1 включно. Це дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при взаємодії користувача з посиланнями.

Бізнес-вплив

Уразливість може призвести до виконання довільних скриптів у браузері користувача, що ставить під загрозу безпеку вебсайту та довіру користувачів. Для власників інфраструктури це означає ризик компрометації даних, сесій користувачів та потенційних атак соціальної інженерії. Важливо вчасно виявляти та усувати такі вразливості, щоб зберегти цілісність і репутацію системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до параметра 's', впровадити додаткові механізми фільтрації та екранування введених даних, а також переглянути журнали безпеки на предмет підозрілої активності. Пріоритезуйте виправлення цієї уразливості серед інших завдань безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки