Уразливість у плагіні Responsive Tabs WordPress дозволяє XSS-атаки

Плагін Responsive Tabs WordPress до 4.0.8 містить уразливість XSS, що дозволяє користувачам Contributor і вище впроваджувати шкідливий код. Рекомендується оновлення.
CVE-2024-4096CVSS 5.9CMS

Уразливість у плагіні Responsive Tabs WordPress дозволяє XSS-атаки

Плагін Responsive Tabs WordPress до 4.0.8 містить уразливість XSS, що дозволяє користувачам Contributor і вище впроваджувати шкідливий код. Рекомендується оновлення.

CVSS
5.9 MEDIUM
EPSS
35.2%
Активно використовується
немає в KEV
Продукт
responsive tabs

Що відомо

Плагін Responsive Tabs для WordPress версії до 4.0.8 не очищує та не екранує деякі налаштування вкладок, що може дозволити користувачам з правами Contributor і вище виконувати збережені атаки типу Cross-Site Scripting (XSS).

Бізнес-вплив

Ця уразливість може бути використана для впровадження шкідливого коду на сайтах, що використовують плагін Responsive Tabs, що загрожує безпеці користувачів та цілісності вебресурсу. Власники сайтів та ІТ-оператори повинні врахувати ризики компрометації даних та репутації через можливі XSS-атаки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Responsive Tabs від розробника wpdarko та встановити їх при наявності. Якщо оновлення недоступні, слід обмежити права користувачів до мінімально необхідних, провести аудит логів на предмет підозрілої активності та зменшити експозицію вразливого функціоналу на сайті.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки