Вразливість Reflected XSS у плагіні Real 3D FlipBook для WordPress

Виявлено Reflected XSS у плагіні Real 3D FlipBook для WordPress (до версії 3.62). Рекомендується оновлення та перевірка безпеки сайту.
CVE-2024-32694CVSS 7.1CMS

Вразливість Reflected XSS у плагіні Real 3D FlipBook для WordPress

Виявлено Reflected XSS у плагіні Real 3D FlipBook для WordPress (до версії 3.62). Рекомендується оновлення та перевірка безпеки сайту.

CVSS
7.1 HIGH
EPSS
29.74%
Активно використовується
немає в KEV
Продукт
-

Що відомо

В плагіні Real 3D FlipBook для WordPress виявлено вразливість типу Reflected Cross-site Scripting (XSS), що дозволяє зловмисникам виконувати шкідливий код через неналежну нейтралізацію введених даних під час генерації веб-сторінок. Проблема стосується версій плагіна до 3.62 включно.

Бізнес-вплив

Ця вразливість може бути використана для викрадення сесій користувачів, перенаправлення на шкідливі сайти або виконання небажаних дій від імені користувача. Для власників сайтів на WordPress, які використовують цей плагін, існує ризик компрометації безпеки та втрати довіри користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Real 3D FlipBook та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до плагіна, зменшити вплив вразливості шляхом фільтрації введених даних, а також переглянути журнали безпеки на предмет підозрілої активності. Пріоритетно варто оцінити ризики та планувати оновлення плагіна.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки