Уразливість збереженого XSS у плагіні WP Backpack для WordPress

Виявлено середню уразливість XSS у WP Backpack для WordPress, що дозволяє адміністраторам виконувати атаки навіть без unfiltered_html.
CVE-2024-4756CVSS 5.4CMS

Уразливість збереженого XSS у плагіні WP Backpack для WordPress

Виявлено середню уразливість XSS у WP Backpack для WordPress, що дозволяє адміністраторам виконувати атаки навіть без unfiltered_html.

CVSS
5.4 MEDIUM
EPSS
25.73%
Активно використовується
немає в KEV
Продукт
wp backpack

Що відомо

Плагін WP Backpack для WordPress версії до 2.1 не очищує та не екранує деякі налаштування, що дозволяє користувачам з високими правами, наприклад адміністраторам, виконувати атаки збереженого Cross-Site Scripting навіть при відсутності можливості unfiltered_html, наприклад у мультисайтових установках.

Бізнес-вплив

Ця уразливість може призвести до виконання шкідливого коду в браузерах користувачів, що ставить під загрозу безпеку вебсайту та даних. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією облікових записів та порушенням цілісності контенту. Особливо це актуально для мультисайтових середовищ, де обмеження unfiltered_html не захищають від атаки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна WP Backpack і застосувати їх, якщо доступні. Якщо оновлення відсутні, слід обмежити права користувачів з високими привілеями, ретельно перевіряти та очищувати введені дані, а також моніторити журнали безпеки на предмет підозрілої активності. Загалом, варто зменшити експозицію вразливого плагіна та пріоритезувати його оновлення.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки