CVE-2024-29142: уразливість Cross-site Scripting у WebberZone Better Search для WordPress
Уразливість Cross-site Scripting у плагіні Better Search для WordPress дозволяє виконання шкідливого коду. Рекомендується оновлення та моніторинг безпеки.
- CVSS
- 7.1 HIGH
- EPSS
- 27.99%
- Активно використовується
- немає в KEV
- Продукт
- better search
Що відомо
У плагіні Better Search для WordPress виявлено уразливість збереженого Cross-site Scripting (XSS), що дозволяє зловмисникам впроваджувати шкідливий код через некоректну нейтралізацію введених даних. Проблема стосується версій до 3.3.0 включно.
Бізнес-вплив
Ця уразливість може призвести до виконання шкідливого коду у браузерах користувачів сайту, що загрожує компрометацією облікових записів, викраденням сесій та іншими атаками. Власники сайтів на WordPress, які використовують цей плагін, ризикують порушенням безпеки та довіри користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Better Search від WebberZone та встановити їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ до функцій пошуку, ретельно перевіряти журнали безпеки на ознаки експлуатації та мінімізувати ризики шляхом обмеження введення користувачів.