Вразливість XSS у плагіні vcita Online Booking & Scheduling Calendar для WordPress

Виявлено середню вразливість XSS у плагіні vcita Online Booking & Scheduling Calendar для WordPress. Рекомендується оновлення для захисту сайту.
CVE-2024-35761CVSS 6.5CMS

Вразливість XSS у плагіні vcita Online Booking & Scheduling Calendar для WordPress

Виявлено середню вразливість XSS у плагіні vcita Online Booking & Scheduling Calendar для WordPress. Рекомендується оновлення для захисту сайту.

CVSS
6.5 MEDIUM
EPSS
21.69%
Активно використовується
немає в KEV
Продукт
online booking \& scheduling calendar

Що відомо

В плагіні vcita Online Booking & Scheduling Calendar для WordPress виявлено вразливість типу Cross-site Scripting (XSS), що дозволяє зловмисникам зберігати шкідливий код. Проблема присутня у версіях до 4.4.0 включно.

Бізнес-вплив

Вразливість XSS може призвести до виконання шкідливого скрипту в браузерах користувачів, що потенційно дозволяє викрадення сесій, зміни контенту або фішинг. Це створює ризики для безпеки вебсайту та довіри клієнтів, особливо для сайтів з онлайн-бронюванням.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень плагіна від vcita та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит журналів на предмет підозрілої активності та впровадити додаткові заходи захисту, такі як веб-фільтри.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки