Вразливість Reflected XSS у календарі онлайн-бронювання vcita для WordPress

Вразливість Reflected XSS у плагіні vcita Online Booking & Scheduling Calendar для WordPress версій до 4.4.6. Рекомендується оновлення та моніторинг безпеки.
CVE-2024-47638CVSS 7.1CMS

Вразливість Reflected XSS у календарі онлайн-бронювання vcita для WordPress

Вразливість Reflected XSS у плагіні vcita Online Booking & Scheduling Calendar для WordPress версій до 4.4.6. Рекомендується оновлення та моніторинг безпеки.

CVSS
7.1 HIGH
EPSS
23.37%
Активно використовується
немає в KEV
Продукт
online booking \& scheduling calendar

Що відомо

Виявлено вразливість типу Reflected Cross-site Scripting (XSS) у плагіні Online Booking & Scheduling Calendar від vcita для WordPress версій до 4.4.6 включно. Ця проблема дозволяє зловмисникам виконувати шкідливий скрипт через неправильно оброблені вхідні дані під час генерації веб-сторінок.

Бізнес-вплив

Вразливість може призвести до викрадення сесій користувачів, перенаправлення на шкідливі сайти або інших атак, що впливають на безпеку вебресурсу. Для власників сайтів на WordPress із цим плагіном існує ризик компрометації даних та зниження довіри клієнтів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від vcita та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до уразливих функцій, провести аудит логів на предмет підозрілої активності та розглянути впровадження додаткових заходів захисту, таких як веб-фаєрволи. Пріоритезуйте оновлення та моніторинг для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки