Вразливість збереженого XSS у плагіні Atarim для WordPress

Вразливість Stored XSS у плагіні Atarim для WordPress дозволяє впроваджувати шкідливі скрипти через коментарі. Рекомендується оновлення та посилення безпеки.
CVE-2024-2793CVSS 7.2Web

Вразливість збереженого XSS у плагіні Atarim для WordPress

Вразливість Stored XSS у плагіні Atarim для WordPress дозволяє впроваджувати шкідливі скрипти через коментарі. Рекомендується оновлення та посилення безпеки.

CVSS
7.2 HIGH
EPSS
37.63%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Visual Website Collaboration, Feedback & Project Management – Atarim для WordPress має вразливість збереженого міжсайтового скриптингу (Stored XSS) через коментарі у версіях до 3.30 включно. Недостатня санітизація введених даних дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при перегляді сторінок користувачами.

Бізнес-вплив

Ця вразливість може призвести до компрометації облікових записів користувачів, викрадення сесій або поширення шкідливого коду серед відвідувачів сайту. Власники сайтів на WordPress, які використовують цей плагін, ризикують втратити довіру користувачів і зазнати репутаційних збитків через можливі атаки.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна Atarim від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити можливість залишати коментарі або впровадити додаткові засоби фільтрації введених даних. Також варто переглянути журнали безпеки на предмет підозрілої активності та підвищити моніторинг веб-трафіку.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки