Вразливість XSS у Branda від WPMU DEV (CVE-2024-37239)

Вразливість Cross-site Scripting у плагіні Branda від WPMU DEV до версії 3.4.17. Рекомендовано оновлення для захисту WordPress сайтів.
CVE-2024-37239CVSS 5.9CMS

Вразливість XSS у Branda від WPMU DEV (CVE-2024-37239)

Вразливість Cross-site Scripting у плагіні Branda від WPMU DEV до версії 3.4.17. Рекомендовано оновлення для захисту WordPress сайтів.

CVSS
5.9 MEDIUM
EPSS
17.9%
Активно використовується
немає в KEV
Продукт
branda

Що відомо

Виявлено вразливість типу Cross-site Scripting (XSS) у плагіні Branda для WordPress від WPMU DEV, що дозволяє неправильно нейтралізувати вхідні дані під час генерації веб-сторінок. Проблема стосується версій Branda до 3.4.17 включно.

Бізнес-вплив

Ця вразливість може дозволити зловмисникам виконувати шкідливий скрипт у браузері користувачів сайту, що може призвести до викрадення сесій, зміни контенту або інших атак, що впливають на безпеку вебресурсу. Для власників сайтів на WordPress із встановленим Branda це підвищує ризик компрометації даних та репутаційних втрат.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень плагіна Branda від WPMU DEV і встановити останню версію, яка усуває цю вразливість. Якщо оновлення недоступне, слід обмежити доступ до функцій плагіна, провести аудит логів на наявність підозрілої активності та посилити моніторинг безпеки сайту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки