Вразливість XSS у WordPress дозволяє зберігати шкідливий скрипт
Дізнайтеся про вразливість XSS у WordPress (CVE-2024-31111) та як захистити свій сайт від атак, оновлюючи CMS та контролюючи введення даних.
- CVSS
- 6.5 MEDIUM
- EPSS
- 24.16%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У WordPress виявлено вразливість типу Cross-site Scripting (XSS), що дозволяє зловмисникам зберігати шкідливий код на сайті. Проблема стосується версій від 5.9 до 6.5.4 і може бути використана для виконання небезпечних скриптів у браузерах користувачів.
Бізнес-вплив
Ця вразливість може призвести до компрометації облікових записів користувачів, викрадення сесій або поширення шкідливого коду через вебсайт. Власники сайтів на WordPress повинні врахувати ризики для безпеки своїх користувачів і репутації бізнесу, особливо якщо використовуються уразливі версії CMS.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень WordPress і встановити останні патчі від розробника. Якщо оновлення неможливе негайно, слід обмежити можливість введення небезпечного коду користувачами, переглянути журнали безпеки на предмет підозрілої активності та посилити моніторинг вебсайту.