Уразливість XSS у WordPress Notification Bar від SeedProd

Виявлено середню уразливість XSS у плагіні WordPress Notification Bar (версії до 1.3.10). Рекомендується оновлення та аудит безпеки.
CVE-2024-37556CVSS 5.9CMS

Уразливість XSS у WordPress Notification Bar від SeedProd

Виявлено середню уразливість XSS у плагіні WordPress Notification Bar (версії до 1.3.10). Рекомендується оновлення та аудит безпеки.

CVSS
5.9 MEDIUM
EPSS
19.76%
Активно використовується
немає в KEV
Продукт
wordpress notification bar

Що відомо

Виявлено уразливість типу Cross-site Scripting (XSS) у плагіні WordPress Notification Bar від SeedProd, що дозволяє зберігати шкідливий скрипт. Проблема присутня у версіях до 1.3.10 включно.

Бізнес-вплив

Ця уразливість може дозволити зловмисникам виконувати шкідливий код у браузерах користувачів, що може призвести до викрадення сесій, зміни контенту або інших атак. Власники сайтів на WordPress, які використовують цей плагін, ризикують безпекою своїх користувачів і репутацією.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна WordPress Notification Bar від SeedProd і встановити їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ до функцій плагіна, провести аудит логів на ознаки експлуатації та зменшити потенційний вплив шляхом обмеження введення користувачів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки