Уразливість у плагіні Super Socializer для WordPress дозволяє XSS-атаки

Плагін Super Socializer для WordPress має уразливість XSS, що дозволяє атаки через налаштування. Оновіть плагін для захисту сайту.
CVE-2024-2836CVSS 4.8CMS

Уразливість у плагіні Super Socializer для WordPress дозволяє XSS-атаки

Плагін Super Socializer для WordPress має уразливість XSS, що дозволяє атаки через налаштування. Оновіть плагін для захисту сайту.

CVSS
4.8 MEDIUM
EPSS
39.88%
Активно використовується
немає в KEV
Продукт
super socializer

Що відомо

Плагін Social Share, Social Login та Social Comments для WordPress (версії до 7.13.64) не очищує та не екранує деякі налаштування, що може дозволити користувачам з високими привілеями, наприклад редакторам, виконувати атаки Cross-Site Scripting навіть при забороні unfiltered_html.

Бізнес-вплив

Ця уразливість може бути використана для впровадження шкідливого коду через інтерфейс плагіна, що загрожує безпеці вебсайту та його користувачів. Адміністратори сайтів на базі WordPress, які використовують цей плагін, ризикують компрометацією даних та порушенням роботи ресурсу.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Super Socializer до останньої версії, перевірити налаштування безпеки та обмежити права користувачів з високими привілеями. Також варто переглянути журнали безпеки на предмет підозрілої активності та застосувати додаткові заходи захисту від XSS-атак.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки