Уразливість у плагіні FS Product Inquiry для WordPress дозволяє XSS-атаки

Плагін FS Product Inquiry для WordPress має уразливість XSS, що дозволяє неавторизованим користувачам виконувати атаки. Рекомендується оновлення та перевірка безпеки.
CVE-2024-4857CVSS 6.1CMS

Уразливість у плагіні FS Product Inquiry для WordPress дозволяє XSS-атаки

Плагін FS Product Inquiry для WordPress має уразливість XSS, що дозволяє неавторизованим користувачам виконувати атаки. Рекомендується оновлення та перевірка безпеки.

CVSS
6.1 MEDIUM
EPSS
33.42%
Активно використовується
немає в KEV
Продукт
fs product inquiry

Що відомо

Плагін FS Product Inquiry для WordPress версії до 1.1.1 не обробляє належним чином деякі форми, що може дозволити неавторизованим користувачам виконувати збережені Cross-Site Scripting (XSS) атаки. Це створює ризик компрометації безпеки вебсайту.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують плагін FS Product Inquiry, ця уразливість може призвести до виконання шкідливого коду у браузерах користувачів, крадіжки сесій або інших атак, що впливають на довіру клієнтів і безпеку даних. Середній рівень серйозності вказує на необхідність швидкого реагування для зменшення потенційних ризиків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна FS Product Inquiry від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до форм плагіна, провести аудит логів на предмет підозрілої активності та впровадити додаткові заходи захисту, такі як веб-фільтри. Пріоритезуйте виправлення уразливості в рамках загальної стратегії безпеки сайту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки