Вразливість DOM-Based XSS у weDevs ReCaptcha Integration для WordPress

Вразливість DOM-Based XSS у плагіні weDevs ReCaptcha Integration для WordPress версій до 1.2.7 може призвести до атак на користувачів сайту.
CVE-2024-37946CVSS 5.9CMS

Вразливість DOM-Based XSS у weDevs ReCaptcha Integration для WordPress

Вразливість DOM-Based XSS у плагіні weDevs ReCaptcha Integration для WordPress версій до 1.2.7 може призвести до атак на користувачів сайту.

CVSS
5.9 MEDIUM
EPSS
19.91%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено вразливість типу DOM-Based Cross-site Scripting (XSS) у плагіні weDevs ReCaptcha Integration для WordPress версій до 1.2.7 включно. Ця проблема виникає через неправильну нейтралізацію вхідних даних під час генерації веб-сторінок.

Бізнес-вплив

Вразливість може дозволити зловмисникам виконувати шкідливий скрипт у браузері користувача, що може призвести до викрадення сесій, зміни контенту сторінок або інших атак, що впливають на безпеку користувачів і довіру до сайту. Для власників сайтів на WordPress це підвищує ризик компрометації даних та порушення роботи сервісу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна weDevs ReCaptcha Integration і встановити останню версію, якщо вона доступна. Якщо оновлення недоступне, слід обмежити доступ до плагіна, провести аудит логів на предмет підозрілої активності та мінімізувати вплив шляхом обмеження введення користувачів. Важливо також регулярно моніторити безпекові оновлення від розробника.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки