Уразливість Reflected XSS у плагіні WordPress FS Product Inquiry до версії 1.1.1

Виявлено Reflected XSS у плагіні FS Product Inquiry WordPress до версії 1.1.1, що загрожує безпеці адміністраторів сайту.
CVE-2024-4856CVSS 8.2CMS

Уразливість Reflected XSS у плагіні WordPress FS Product Inquiry до версії 1.1.1

Виявлено Reflected XSS у плагіні FS Product Inquiry WordPress до версії 1.1.1, що загрожує безпеці адміністраторів сайту.

CVSS
8.2 HIGH
EPSS
38.56%
Активно використовується
немає в KEV
Продукт
fs product inquiry

Що відомо

Плагін FS Product Inquiry для WordPress версії до 1.1.1 не очищує параметри перед виводом на сторінку, що призводить до вразливості Reflected Cross-Site Scripting (XSS). Ця уразливість може бути використана проти користувачів з високими привілеями, зокрема адміністраторів, або неавторизованих користувачів.

Бізнес-вплив

Вразливість Reflected XSS дозволяє зловмисникам виконувати шкідливий скрипт у браузері користувача, що може призвести до викрадення сесій, зміни контенту сторінок або інших атак. Для власників сайтів на WordPress із встановленим плагіном FS Product Inquiry це створює ризик компрометації адміністративних облікових записів та порушення безпеки веб-ресурсу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна FS Product Inquiry від розробника та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до плагіна, зменшити експозицію сайту, переглянути журнали безпеки на предмет підозрілої активності та підвищити пріоритет моніторингу безпеки для цього компонента.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки