Вразливість XSS у плагіні Delicious Recipes для WordPress

Вразливість Stored XSS у плагіні Delicious Recipes (до версії 1.6.7) для WordPress може дозволити виконання шкідливого коду. Рекомендується оновлення та моніторинг безпеки.
CVE-2024-43935CVSS 6.5CMS

Вразливість XSS у плагіні Delicious Recipes для WordPress

Вразливість Stored XSS у плагіні Delicious Recipes (до версії 1.6.7) для WordPress може дозволити виконання шкідливого коду. Рекомендується оновлення та моніторинг безпеки.

CVSS
6.5 MEDIUM
EPSS
15.18%
Активно використовується
немає в KEV
Продукт
wp delicious

Що відомо

В плагіні Delicious Recipes для WordPress виявлено вразливість типу Stored Cross-site Scripting (XSS), що дозволяє зловмисникам виконувати шкідливий код через неналежну нейтралізацію введених даних. Проблема стосується версій плагіна до 1.6.7 включно.

Бізнес-вплив

Ця вразливість може призвести до компрометації безпеки вебсайту, включно з викраденням сесій користувачів або виконанням небажаних дій від їх імені. Для власників сайтів на WordPress, що використовують цей плагін, це підвищує ризик атак та втрати довіри користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Delicious Recipes від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та посилити моніторинг безпеки сайту. Пріоритезуйте виправлення цієї вразливості серед інших завдань безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки