Вразливість Stored XSS у iflychat – WordPress Chat (CVE-2024-31108)

Вразливість Stored XSS у плагіні iflychat для WordPress дозволяє виконання шкідливого коду. Оновіть плагін для захисту сайту.
CVE-2024-31108CVSS 6.5CMS

Вразливість Stored XSS у iflychat – WordPress Chat (CVE-2024-31108)

Вразливість Stored XSS у плагіні iflychat для WordPress дозволяє виконання шкідливого коду. Оновіть плагін для захисту сайту.

CVSS
6.5 MEDIUM
EPSS
26.14%
Активно використовується
немає в KEV
Продукт
iflychat

Що відомо

Виявлено вразливість типу Cross-site Scripting (Stored XSS) у плагіні iflychat для WordPress, що дозволяє зловмисникам впроваджувати шкідливий код. Проблема присутня у версіях до 4.7.2 включно.

Бізнес-вплив

Вразливість може призвести до виконання шкідливого скрипту у браузерах користувачів, що ставить під загрозу конфіденційність даних та безпеку сесій. Це може негативно вплинути на довіру користувачів та безпеку вебресурсу, особливо для сайтів із великою кількістю відвідувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна iflychat від виробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функцій чату, провести аудит журналів безпеки на предмет підозрілої активності та мінімізувати ризики шляхом обмеження введення користувачів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки