Уразливість XSS у плагіні Simple Share Buttons Adder для WordPress

CVE-2024-4094: XSS у плагіні Simple Share Buttons Adder дозволяє редакторам виконувати шкідливий код. Оновіть плагін для безпеки сайту.
CVE-2024-4094CVSS 5.4CMS

Уразливість XSS у плагіні Simple Share Buttons Adder для WordPress

CVE-2024-4094: XSS у плагіні Simple Share Buttons Adder дозволяє редакторам виконувати шкідливий код. Оновіть плагін для безпеки сайту.

CVSS
5.4 MEDIUM
EPSS
32.54%
Активно використовується
немає в KEV
Продукт
simple share buttons adder

Що відомо

Плагін Simple Share Buttons Adder для WordPress версій до 8.5.1 не очищує налаштування, що дозволяє користувачам з високими правами, наприклад редакторам, виконувати атаки Cross-Site Scripting навіть при забороні unfiltered_html.

Бізнес-вплив

Ця уразливість може призвести до виконання шкідливого коду в браузерах користувачів сайту, що ставить під загрозу безпеку даних і довіру до ресурсу. Власники сайтів на WordPress, які використовують цей плагін, повинні врахувати ризики компрометації через дії користувачів з високими привілеями.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Simple Share Buttons Adder і встановити версію 8.5.1 або новішу. Якщо оновлення недоступне, обмежте права користувачів до мінімально необхідних, перегляньте журнали безпеки на предмет підозрілої активності та зменшіть потенційний вплив шляхом обмеження введення даних у налаштуваннях плагіна.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки