Уразливість DOM-Based XSS у Praison SEO WordPress (CVE-2024-34801)
Виявлено DOM-Based XSS у Praison SEO WordPress до версії 4.0.15. Рекомендується оновлення та посилення безпеки сайту.
- CVSS
- 6.5 MEDIUM
- EPSS
- 17.13%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено уразливість типу Cross-site Scripting (XSS) у плагіні Praison SEO WordPress версій до 4.0.15 включно, що дозволяє виконання DOM-базованих атак. Ця проблема пов’язана з неналежною нейтралізацією вхідних даних під час генерації веб-сторінок.
Бізнес-вплив
Уразливість може дозволити зловмисникам виконувати шкідливий скрипт у браузері користувача, що може призвести до викрадення сесій, зміни контенту або інших небажаних дій. Для власників сайтів на базі WordPress із встановленим цим плагіном це підвищує ризик компрометації даних та зниження довіри користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Praison SEO WordPress та встановити останню версію, якщо вона доступна. Якщо оновлення відсутні, слід обмежити доступ до вразливих функцій, провести аудит логів на предмет підозрілої активності та посилити моніторинг безпеки сайту. Важливо також інформувати користувачів про потенційні ризики.