Вразливість XSS у плагіні Real 3D FlipBook для WordPress

Виявлено середню вразливість XSS у Real 3D FlipBook WordPress плагіні до версії 3.71. Рекомендується оновлення та перевірка безпеки.
CVE-2024-34561CVSS 5.9CMS

Вразливість XSS у плагіні Real 3D FlipBook для WordPress

Виявлено середню вразливість XSS у Real 3D FlipBook WordPress плагіні до версії 3.71. Рекомендується оновлення та перевірка безпеки.

CVSS
5.9 MEDIUM
EPSS
17.44%
Активно використовується
немає в KEV
Продукт
-

Що відомо

В плагіні Real 3D FlipBook для WordPress виявлено вразливість типу Cross-site Scripting (XSS), що дозволяє зловмисникам зберігати шкідливий код. Проблема стосується версій плагіна до 3.71 включно.

Бізнес-вплив

Вразливість XSS може призвести до виконання шкідливих скриптів у браузерах користувачів, що загрожує компрометацією облікових записів, викраденням сесій або поширенням шкідливого коду. Для власників сайтів на WordPress із цим плагіном це підвищує ризик атак і негативно впливає на безпеку користувачів та репутацію ресурсу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Real 3D FlipBook і встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до функцій плагіна, зменшити вплив вразливості через налаштування безпеки, переглянути журнали на предмет підозрілої активності та пріоритезувати подальші дії з урахуванням ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки