Уразливість XSS у плагіні Simple Share Buttons Adder для WordPress
CVE-2024-4094: XSS у плагіні Simple Share Buttons Adder дозволяє редакторам виконувати шкідливий код. Оновіть плагін для безпеки сайту.
- CVSS
- 5.4 MEDIUM
- EPSS
- 32.54%
- Активно використовується
- немає в KEV
- Продукт
- simple share buttons adder
Що відомо
Плагін Simple Share Buttons Adder для WordPress версій до 8.5.1 не очищує налаштування, що дозволяє користувачам з високими правами, наприклад редакторам, виконувати атаки Cross-Site Scripting навіть при забороні unfiltered_html.
Бізнес-вплив
Ця уразливість може призвести до виконання шкідливого коду в браузерах користувачів сайту, що ставить під загрозу безпеку даних і довіру до ресурсу. Власники сайтів на WordPress, які використовують цей плагін, повинні врахувати ризики компрометації через дії користувачів з високими привілеями.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Simple Share Buttons Adder і встановити версію 8.5.1 або новішу. Якщо оновлення недоступне, обмежте права користувачів до мінімально необхідних, перегляньте журнали безпеки на предмет підозрілої активності та зменшіть потенційний вплив шляхом обмеження введення даних у налаштуваннях плагіна.