Уразливість Reflected XSS у плагіні SULly для WordPress

Плагін SULly до 4.3.1 має Reflected XSS, що загрожує адміністраторам. Оновіть плагін для захисту сайту.
CVE-2024-5032CVSS 4.7CMS

Уразливість Reflected XSS у плагіні SULly для WordPress

Плагін SULly до 4.3.1 має Reflected XSS, що загрожує адміністраторам. Оновіть плагін для захисту сайту.

CVSS
4.7 MEDIUM
EPSS
39.26%
Активно використовується
немає в KEV
Продукт
sully

Що відомо

Плагін SULly для WordPress версій до 4.3.1 не очищує та не екранує параметри перед виводом на сторінку, що призводить до відображуваної міжсайтової скриптової атаки (Reflected XSS). Ця уразливість може бути використана проти користувачів з високими привілеями, зокрема адміністраторів.

Бізнес-вплив

Використання цієї уразливості може дозволити зловмисникам виконувати шкідливі скрипти від імені адміністраторів, що загрожує компрометацією сайту, викраденням сесій або зміною налаштувань. Для власників інфраструктури це означає підвищений ризик втрати контролю над CMS та потенційні репутаційні збитки.

Рекомендовані дії адміністратора

Рекомендується оновити плагін SULly до версії 4.3.1 або новішої, де ця уразливість виправлена. Якщо оновлення наразі неможливе, слід обмежити доступ до плагіна для користувачів з високими привілеями, перевірити журнали на ознаки експлуатації та застосувати загальні заходи безпеки для зменшення ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки