Вразливість Stored XSS у iflychat – WordPress Chat (CVE-2024-31108)
Вразливість Stored XSS у плагіні iflychat для WordPress дозволяє виконання шкідливого коду. Оновіть плагін для захисту сайту.
- CVSS
- 6.5 MEDIUM
- EPSS
- 26.14%
- Активно використовується
- немає в KEV
- Продукт
- iflychat
Що відомо
Виявлено вразливість типу Cross-site Scripting (Stored XSS) у плагіні iflychat для WordPress, що дозволяє зловмисникам впроваджувати шкідливий код. Проблема присутня у версіях до 4.7.2 включно.
Бізнес-вплив
Вразливість може призвести до виконання шкідливого скрипту у браузерах користувачів, що ставить під загрозу конфіденційність даних та безпеку сесій. Це може негативно вплинути на довіру користувачів та безпеку вебресурсу, особливо для сайтів із великою кількістю відвідувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна iflychat від виробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функцій чату, провести аудит журналів безпеки на предмет підозрілої активності та мінімізувати ризики шляхом обмеження введення користувачів.