Вразливість XSS у плагіні GEO my WordPress (CVE-2024-47327)
Виявлено Reflected XSS у плагіні GEO my WordPress до версії 4.5.0.3. Рекомендуємо перевірити оновлення та посилити захист сайту.
- CVSS
- 7.1 HIGH
- EPSS
- 22.41%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
В плагіні GEO my WordPress виявлено вразливість типу Reflected Cross-site Scripting (XSS), що дозволяє зловмисникам виконувати шкідливий код через неналежну нейтралізацію введених даних під час генерації веб-сторінок. Проблема присутня у версіях до 4.5.0.3 включно.
Бізнес-вплив
Ця вразливість може бути використана для викрадення сесій користувачів, перенаправлення на шкідливі сайти або виконання небажаних дій від імені користувача, що ставить під загрозу безпеку вебресурсу та довіру клієнтів. Для власників сайтів на базі WordPress із цим плагіном існує ризик компрометації даних та порушення роботи сервісу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна GEO my WordPress від розробника та застосувати їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до уразливих функцій, провести аудит логів на предмет підозрілої активності та впровадити додаткові заходи захисту, такі як веб-аплікаційний фаєрвол (WAF).