Уразливість Cross-site Scripting у плагіні WordPress Video

Виявлено середню уразливість XSS у плагіні WordPress Video від petercyclop. Рекомендується оновлення та перевірка безпеки сайту.
CVE-2024-49231CVSS 6.5CMS

Уразливість Cross-site Scripting у плагіні WordPress Video

Виявлено середню уразливість XSS у плагіні WordPress Video від petercyclop. Рекомендується оновлення та перевірка безпеки сайту.

CVSS
6.5 MEDIUM
EPSS
17.22%
Активно використовується
немає в KEV
Продукт
wordpress video

Що відомо

Виявлено уразливість збереженого XSS у плагіні WordPress Video від petercyclop, що дозволяє зловмисникам виконувати шкідливий скрипт через неправильну нейтралізацію введених даних. Проблема стосується версій плагіна до 1.0 включно.

Бізнес-вплив

Ця уразливість може призвести до компрометації вебсайту, викрадення сесій користувачів або виконання небажаних дій від імені адміністратора. Власники сайтів на базі WordPress з цим плагіном повинні врахувати ризики для безпеки та репутації свого ресурсу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та негайно їх встановити. Якщо оновлень немає, слід обмежити доступ до функцій плагіна, провести аудит журналів безпеки на предмет підозрілої активності та розглянути можливість тимчасового відключення плагіна до усунення вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки