Вразливість Cross-site Scripting у плагіні Aparat для WordPress

Виявлено середню вразливість Cross-site Scripting у плагіні Aparat для WordPress до версії 2.2.0. Рекомендується оновлення та перевірка безпеки сайту.
CVE-2024-29765CVSS 6.5CMS

Вразливість Cross-site Scripting у плагіні Aparat для WordPress

Виявлено середню вразливість Cross-site Scripting у плагіні Aparat для WordPress до версії 2.2.0. Рекомендується оновлення та перевірка безпеки сайту.

CVSS
6.5 MEDIUM
EPSS
25.53%
Активно використовується
немає в KEV
Продукт
-

Що відомо

В плагіні Aparat для WordPress виявлено вразливість типу Cross-site Scripting (XSS), що дозволяє зловмисникам зберігати шкідливий код на сайті. Проблема присутня у версіях до 2.2.0 включно.

Бізнес-вплив

Ця вразливість може призвести до виконання шкідливого скрипту в браузерах користувачів сайту, що ставить під загрозу безпеку даних та довіру клієнтів. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією користувацьких сесій та іншими атаками, що можуть вплинути на репутацію та функціональність ресурсу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Aparat від розробника та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна до усунення вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки