Уразливість у плагіні Media Library Folders для WordPress (CVE-2024-3615)
Вразливість Reflected XSS у плагіні Media Library Folders для WordPress до версії 8.2.0. Рекомендації щодо оновлення та захисту сайту.
- CVSS
- 6.1 MEDIUM
- EPSS
- 31.16%
- Активно використовується
- немає в KEV
- Продукт
- media library folders
Що відомо
Плагін Media Library Folders для WordPress має вразливість типу Reflected Cross-Site Scripting (XSS) через параметр 's' у версіях до 8.2.0 включно. Це дозволяє неавторизованим зловмисникам вставляти шкідливі скрипти, які виконуються при взаємодії користувача з посиланнями.
Бізнес-вплив
Вразливість може призвести до виконання довільних скриптів у браузері користувача, що ставить під загрозу безпеку даних та довіру до сайту. Для власників інфраструктури це означає потенційні атаки на відвідувачів, фішинг або викрадення сесій, що може вплинути на репутацію та безперервність бізнесу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Media Library Folders від розробника maxfoundry та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до уразливих параметрів, провести аудит логів на предмет підозрілої активності та інформувати користувачів про можливі ризики. Загалом, варто зменшити експозицію сайту та пріоритезувати виправлення цієї уразливості.