Уразливість Reflected XSS у плагіні Pet Manager для WordPress

Вразливість Reflected XSS у плагіні Pet Manager для WordPress може загрожувати адміністраторам сайту. Рекомендується оновлення та аудит безпеки.
CVE-2024-3917CVSS 6.1CMS

Уразливість Reflected XSS у плагіні Pet Manager для WordPress

Вразливість Reflected XSS у плагіні Pet Manager для WordPress може загрожувати адміністраторам сайту. Рекомендується оновлення та аудит безпеки.

CVSS
6.1 MEDIUM
EPSS
27.2%
Активно використовується
немає в KEV
Продукт
pet manager

Що відомо

Плагін Pet Manager для WordPress версії до 1.4 не очищує та не екранує параметри перед виводом на сторінку, що призводить до вразливості Reflected Cross-Site Scripting (XSS). Ця уразливість може бути використана проти користувачів з високими привілеями, наприклад адміністраторів.

Бізнес-вплив

Вразливість Reflected XSS у плагіні Pet Manager може дозволити зловмисникам виконувати шкідливий скрипт у браузері адміністраторів, що може призвести до викрадення сесій, зміни налаштувань сайту або інших небажаних дій. Це створює ризик компрометації сайту та втрати контролю над його управлінням.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Pet Manager від розробника dianakcury та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до плагіна для користувачів з високими привілеями, провести аудит логів на предмет підозрілої активності та мінімізувати вплив шляхом зменшення експозиції вразливого функціоналу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки