Уразливість XSS у Kognetiks Chatbot для WordPress

Вразливість Cross-site Scripting у Kognetiks Chatbot для WordPress дозволяє зловмисникам виконувати шкідливі скрипти. Рекомендується оновлення плагіна.
CVE-2024-35738CVSS 6.5CMS

Уразливість XSS у Kognetiks Chatbot для WordPress

Вразливість Cross-site Scripting у Kognetiks Chatbot для WordPress дозволяє зловмисникам виконувати шкідливі скрипти. Рекомендується оновлення плагіна.

CVSS
6.5 MEDIUM
EPSS
16.95%
Активно використовується
немає в KEV
Продукт
kognetiks chatbot

Що відомо

Виявлено вразливість типу Cross-site Scripting (XSS) у плагіні Kognetiks Chatbot для WordPress, що дозволяє зловмисникам зберігати шкідливий код. Проблема стосується версій плагіна до 1.9.8 включно.

Бізнес-вплив

Ця уразливість може призвести до виконання шкідливого скрипту у браузерах користувачів, що потенційно дозволяє викрадення сесій, зміну контенту або інші атаки на вебсайт. Власникам сайтів на базі WordPress з цим плагіном слід врахувати ризики компрометації даних та репутації.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Kognetiks Chatbot та встановити їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ до функцій плагіна, провести аудит логів на наявність підозрілої активності та посилити моніторинг безпеки вебсайту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки