Вразливість XSS у Easy Login Styler для WordPress (CVE-2024-31344)
Вразливість Stored XSS у Easy Login Styler для WordPress може дозволити виконання шкідливого коду. Рекомендується оновлення та моніторинг безпеки.
- CVSS
- 5.9 MEDIUM
- EPSS
- 26.34%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
В Easy Login Styler – White Label Admin Login Page для WordPress виявлено вразливість збереженого міжсайтового скриптингу (Stored XSS), що дозволяє зловмисникам виконувати шкідливий код через неналежну нейтралізацію введених даних при генерації веб-сторінок.
Бізнес-вплив
Ця вразливість може призвести до викрадення сесій користувачів, зміни відображуваного контенту або виконання небажаних дій від імені адміністратора. Для власників інфраструктури це означає підвищений ризик компрометації облікових записів та порушення цілісності веб-сайту.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від розробника Easy Login Styler та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративної сторінки, провести аудит логів на ознаки експлуатації та впровадити заходи з фільтрації введених даних для запобігання XSS.