Вразливість XSS у WordPress дозволяє зберігати шкідливий скрипт

Дізнайтеся про вразливість XSS у WordPress (CVE-2024-31111) та як захистити свій сайт від атак, оновлюючи CMS та контролюючи введення даних.
CVE-2024-31111CVSS 6.5CMS

Вразливість XSS у WordPress дозволяє зберігати шкідливий скрипт

Дізнайтеся про вразливість XSS у WordPress (CVE-2024-31111) та як захистити свій сайт від атак, оновлюючи CMS та контролюючи введення даних.

CVSS
6.5 MEDIUM
EPSS
24.16%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У WordPress виявлено вразливість типу Cross-site Scripting (XSS), що дозволяє зловмисникам зберігати шкідливий код на сайті. Проблема стосується версій від 5.9 до 6.5.4 і може бути використана для виконання небезпечних скриптів у браузерах користувачів.

Бізнес-вплив

Ця вразливість може призвести до компрометації облікових записів користувачів, викрадення сесій або поширення шкідливого коду через вебсайт. Власники сайтів на WordPress повинні врахувати ризики для безпеки своїх користувачів і репутації бізнесу, особливо якщо використовуються уразливі версії CMS.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень WordPress і встановити останні патчі від розробника. Якщо оновлення неможливе негайно, слід обмежити можливість введення небезпечного коду користувачами, переглянути журнали безпеки на предмет підозрілої активності та посилити моніторинг вебсайту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки