Уразливість у плагіні Media Library Folders для WordPress (CVE-2024-3615)

Вразливість Reflected XSS у плагіні Media Library Folders для WordPress до версії 8.2.0. Рекомендації щодо оновлення та захисту сайту.
CVE-2024-3615CVSS 6.1CMS

Уразливість у плагіні Media Library Folders для WordPress (CVE-2024-3615)

Вразливість Reflected XSS у плагіні Media Library Folders для WordPress до версії 8.2.0. Рекомендації щодо оновлення та захисту сайту.

CVSS
6.1 MEDIUM
EPSS
31.16%
Активно використовується
немає в KEV
Продукт
media library folders

Що відомо

Плагін Media Library Folders для WordPress має вразливість типу Reflected Cross-Site Scripting (XSS) через параметр 's' у версіях до 8.2.0 включно. Це дозволяє неавторизованим зловмисникам вставляти шкідливі скрипти, які виконуються при взаємодії користувача з посиланнями.

Бізнес-вплив

Вразливість може призвести до виконання довільних скриптів у браузері користувача, що ставить під загрозу безпеку даних та довіру до сайту. Для власників інфраструктури це означає потенційні атаки на відвідувачів, фішинг або викрадення сесій, що може вплинути на репутацію та безперервність бізнесу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Media Library Folders від розробника maxfoundry та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до уразливих параметрів, провести аудит логів на предмет підозрілої активності та інформувати користувачів про можливі ризики. Загалом, варто зменшити експозицію сайту та пріоритезувати виправлення цієї уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки