Уразливість Cross-site Scripting у плагіні Fancy Comments для WordPress

Виявлено уразливість збереженого XSS у плагіні Fancy Comments для WordPress версій до 1.2.14. Рекомендується оновлення та перевірка безпеки.
CVE-2024-29804CVSS 6.5CMS

Уразливість Cross-site Scripting у плагіні Fancy Comments для WordPress

Виявлено уразливість збереженого XSS у плагіні Fancy Comments для WordPress версій до 1.2.14. Рекомендується оновлення та перевірка безпеки.

CVSS
6.5 MEDIUM
EPSS
26.1%
Активно використовується
немає в KEV
Продукт
fancy comments

Що відомо

У плагіні Fancy Comments для WordPress виявлено уразливість збереженого Cross-site Scripting (XSS), що виникає через неправильну нейтралізацію введених даних під час генерації веб-сторінок. Проблема стосується версій плагіна до 1.2.14 включно.

Бізнес-вплив

Ця уразливість може дозволити зловмисникам виконувати шкідливий скрипт у браузерах користувачів сайту, що може призвести до викрадення сесій, зміни контенту або інших атак на відвідувачів. Для власників сайтів на базі WordPress із встановленим Fancy Comments це підвищує ризик компрометації безпеки та довіри користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Fancy Comments від розробника та встановити їх у разі доступності. Якщо оновлення недоступні, слід обмежити можливість введення небезпечного контенту, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати усунення цієї уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки