Уразливість CSRF із XSS у плагіні Related Posts для WordPress

Виявлено серйозну уразливість CSRF із XSS у плагіні Related Posts для WordPress версій до 4.0.3. Рекомендується оновлення та перевірка безпеки.
CVE-2024-32549CVSS 7.1CMS

Уразливість CSRF із XSS у плагіні Related Posts для WordPress

Виявлено серйозну уразливість CSRF із XSS у плагіні Related Posts для WordPress версій до 4.0.3. Рекомендується оновлення та перевірка безпеки.

CVSS
7.1 HIGH
EPSS
16.84%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено уразливість Cross-Site Request Forgery (CSRF) у плагіні Related Posts для WordPress, що дозволяє виконання Cross-Site Scripting (XSS). Проблема торкається версій плагіна до 4.0.3 включно.

Бізнес-вплив

Ця уразливість може дозволити зловмисникам виконувати шкідливий скрипт у браузерах користувачів, що може призвести до викрадення сесій, зміни контенту або інших небажаних дій. Для власників сайтів на WordPress це підвищує ризик компрометації даних та зниження довіри користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Related Posts і встановити останню версію, якщо вона доступна. Якщо оновлення відсутнє, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна до виправлення вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки