Вразливість XSS у Branda від WPMU DEV (CVE-2024-37239)
Вразливість Cross-site Scripting у плагіні Branda від WPMU DEV до версії 3.4.17. Рекомендовано оновлення для захисту WordPress сайтів.
- CVSS
- 5.9 MEDIUM
- EPSS
- 17.9%
- Активно використовується
- немає в KEV
- Продукт
- branda
Що відомо
Виявлено вразливість типу Cross-site Scripting (XSS) у плагіні Branda для WordPress від WPMU DEV, що дозволяє неправильно нейтралізувати вхідні дані під час генерації веб-сторінок. Проблема стосується версій Branda до 3.4.17 включно.
Бізнес-вплив
Ця вразливість може дозволити зловмисникам виконувати шкідливий скрипт у браузері користувачів сайту, що може призвести до викрадення сесій, зміни контенту або інших атак, що впливають на безпеку вебресурсу. Для власників сайтів на WordPress із встановленим Branda це підвищує ризик компрометації даних та репутаційних втрат.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна Branda від WPMU DEV і встановити останню версію, яка усуває цю вразливість. Якщо оновлення недоступне, слід обмежити доступ до функцій плагіна, провести аудит логів на наявність підозрілої активності та посилити моніторинг безпеки сайту.