CVE-2024-29142: уразливість Cross-site Scripting у WebberZone Better Search для WordPress

Уразливість Cross-site Scripting у плагіні Better Search для WordPress дозволяє виконання шкідливого коду. Рекомендується оновлення та моніторинг безпеки.
CVE-2024-29142CVSS 7.1CMS

CVE-2024-29142: уразливість Cross-site Scripting у WebberZone Better Search для WordPress

Уразливість Cross-site Scripting у плагіні Better Search для WordPress дозволяє виконання шкідливого коду. Рекомендується оновлення та моніторинг безпеки.

CVSS
7.1 HIGH
EPSS
27.99%
Активно використовується
немає в KEV
Продукт
better search

Що відомо

У плагіні Better Search для WordPress виявлено уразливість збереженого Cross-site Scripting (XSS), що дозволяє зловмисникам впроваджувати шкідливий код через некоректну нейтралізацію введених даних. Проблема стосується версій до 3.3.0 включно.

Бізнес-вплив

Ця уразливість може призвести до виконання шкідливого коду у браузерах користувачів сайту, що загрожує компрометацією облікових записів, викраденням сесій та іншими атаками. Власники сайтів на WordPress, які використовують цей плагін, ризикують порушенням безпеки та довіри користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Better Search від WebberZone та встановити їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ до функцій пошуку, ретельно перевіряти журнали безпеки на ознаки експлуатації та мінімізувати ризики шляхом обмеження введення користувачів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки