Уразливість Reflected XSS у плагіні House Manager для WordPress

Вразливість Reflected XSS у плагіні House Manager для WordPress може загрожувати адміністраторам. Рекомендується оновлення та посилення захисту.
CVE-2024-3973CVSS 4.8CMS

Уразливість Reflected XSS у плагіні House Manager для WordPress

Вразливість Reflected XSS у плагіні House Manager для WordPress може загрожувати адміністраторам. Рекомендується оновлення та посилення захисту.

CVSS
4.8 MEDIUM
EPSS
25.62%
Активно використовується
немає в KEV
Продукт
house manager

Що відомо

Плагін House Manager для WordPress версії до 1.0.8.4 не очищує належним чином параметри перед виведенням на сторінку, що призводить до вразливості Reflected Cross-Site Scripting (XSS). Ця уразливість може бути використана для атак на користувачів з високими правами, зокрема адміністраторів.

Бізнес-вплив

Вразливість Reflected XSS у плагіні House Manager може дозволити зловмисникам виконувати шкідливий скрипт у браузері адміністративних користувачів, що потенційно призведе до викрадення сесій або несанкціонованих дій. Це підвищує ризик компрометації сайту та втрати контролю над його управлінням.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень плагіна House Manager від розробника shawon786 та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до плагіна для користувачів з високими правами, переглянути журнали безпеки на предмет підозрілої активності та впровадити додаткові заходи захисту, такі як веб-фільтри та моніторинг трафіку.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки