Вразливість Cross-site Scripting у Pootlepress Pootle Pagebuilder для WordPress

Вразливість Cross-site Scripting у плагіні Pootlepress Pootle Pagebuilder для WordPress версій до 5.7.1 може призвести до атак на користувачів сайту.
CVE-2024-34573CVSS 6.5CMS

Вразливість Cross-site Scripting у Pootlepress Pootle Pagebuilder для WordPress

Вразливість Cross-site Scripting у плагіні Pootlepress Pootle Pagebuilder для WordPress версій до 5.7.1 може призвести до атак на користувачів сайту.

CVSS
6.5 MEDIUM
EPSS
23.05%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено вразливість збереженого Cross-site Scripting (XSS) у плагіні Pootlepress Pootle Pagebuilder для WordPress версій до 5.7.1. Проблема виникає через неправильну нейтралізацію введених даних під час генерації веб-сторінок.

Бізнес-вплив

Ця вразливість може дозволити зловмисникам виконувати шкідливий скрипт у браузерах користувачів, що може призвести до викрадення сесій, зміни контенту або інших атак на користувачів сайту. Власники сайтів на базі WordPress із цим плагіном повинні оцінити ризики та вжити заходів для захисту своїх ресурсів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Pootlepress Pootle Pagebuilder та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до функцій плагіна, провести аудит журналів на предмет підозрілої активності та мінімізувати експозицію сайту. Важливо також інформувати користувачів про потенційні ризики.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки