CVE-2024-31104: Вразливість Stored XSS у GetResponse для WordPress

Вразливість Stored XSS у GetResponse для WordPress до версії 5.5.33 може дозволити виконання шкідливих скриптів. Рекомендується оновлення та перевірка безпеки.
CVE-2024-31104CVSS 6.5CMS

CVE-2024-31104: Вразливість Stored XSS у GetResponse для WordPress

Вразливість Stored XSS у GetResponse для WordPress до версії 5.5.33 може дозволити виконання шкідливих скриптів. Рекомендується оновлення та перевірка безпеки.

CVSS
6.5 MEDIUM
EPSS
26.46%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Вразливість типу Cross-site Scripting (XSS) в GetResponse для WordPress дозволяє зловмисникам зберігати шкідливий скрипт, який виконується при перегляді сторінок. Проблема присутня у версіях до 5.5.33 включно.

Бізнес-вплив

Ця вразливість може призвести до виконання шкідливого коду у браузерах користувачів, що ставить під загрозу конфіденційність даних і безпеку користувачів сайту. Власники вебсайтів на базі WordPress з встановленим GetResponse повинні врахувати можливі ризики компрометації та втрати довіри клієнтів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна GetResponse і встановити останню версію, якщо вона доступна. Якщо оновлення недоступне, слід обмежити доступ до функцій, що генерують вразливий контент, провести аудит логів на предмет підозрілої активності та застосувати заходи з мінімізації впливу, такі як фільтрація введених даних.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки