Вразливість Cross-site Scripting у WordPress плагіні Zion Builder

Збережена XSS вразливість у плагіні Zion Builder для WordPress до версії 3.6.9. Рекомендується оновлення та моніторинг безпеки сайту.
CVE-2024-30444CVSS 5.9CMS

Вразливість Cross-site Scripting у WordPress плагіні Zion Builder

Збережена XSS вразливість у плагіні Zion Builder для WordPress до версії 3.6.9. Рекомендується оновлення та моніторинг безпеки сайту.

CVSS
5.9 MEDIUM
EPSS
28.47%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено вразливість збереженого XSS у WordPress плагіні Zion Builder версій до 3.6.9, що дозволяє зловмисникам виконувати шкідливий скрипт через неналежну нейтралізацію введених даних під час генерації веб-сторінок. Це може призвести до компрометації безпеки сайту та впливу на користувачів.

Бізнес-вплив

Для власників сайтів на базі WordPress, які використовують плагін Zion Builder, ця вразливість може стати причиною несанкціонованого виконання коду, викрадення сесій або інших атак, що впливають на довіру користувачів і безпеку даних. Середній рівень ризику вказує на необхідність своєчасного реагування для зменшення потенційних збитків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Zion Builder від офіційного розробника та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до функцій плагіна, ретельно перевіряти та фільтрувати введені користувачами дані, а також моніторити логи на предмет підозрілої активності. Пріоритетність заходів залежить від рівня експозиції сайту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки