Уразливість DOM-Based XSS у Praison SEO WordPress (CVE-2024-34801)

Виявлено DOM-Based XSS у Praison SEO WordPress до версії 4.0.15. Рекомендується оновлення та посилення безпеки сайту.
CVE-2024-34801CVSS 6.5CMS

Уразливість DOM-Based XSS у Praison SEO WordPress (CVE-2024-34801)

Виявлено DOM-Based XSS у Praison SEO WordPress до версії 4.0.15. Рекомендується оновлення та посилення безпеки сайту.

CVSS
6.5 MEDIUM
EPSS
17.13%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено уразливість типу Cross-site Scripting (XSS) у плагіні Praison SEO WordPress версій до 4.0.15 включно, що дозволяє виконання DOM-базованих атак. Ця проблема пов’язана з неналежною нейтралізацією вхідних даних під час генерації веб-сторінок.

Бізнес-вплив

Уразливість може дозволити зловмисникам виконувати шкідливий скрипт у браузері користувача, що може призвести до викрадення сесій, зміни контенту або інших небажаних дій. Для власників сайтів на базі WordPress із встановленим цим плагіном це підвищує ризик компрометації даних та зниження довіри користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Praison SEO WordPress та встановити останню версію, якщо вона доступна. Якщо оновлення відсутні, слід обмежити доступ до вразливих функцій, провести аудит логів на предмет підозрілої активності та посилити моніторинг безпеки сайту. Важливо також інформувати користувачів про потенційні ризики.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки