Вразливість Stored XSS у Advanced Control Manager для WordPress від ItalyStrap

Вразливість Stored XSS у плагіні Advanced Control Manager для WordPress від ItalyStrap до версії 2.16.0. Рекомендації щодо захисту та оновлення.
CVE-2024-50541CVSS 6.5CMS

Вразливість Stored XSS у Advanced Control Manager для WordPress від ItalyStrap

Вразливість Stored XSS у плагіні Advanced Control Manager для WordPress від ItalyStrap до версії 2.16.0. Рекомендації щодо захисту та оновлення.

CVSS
6.5 MEDIUM
EPSS
27.32%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено вразливість типу Cross-site Scripting (Stored XSS) у плагіні Advanced Control Manager для WordPress від ItalyStrap, що дозволяє зловмисникам впроваджувати шкідливий код через некоректну обробку введених даних. Проблема стосується версій до 2.16.0 включно.

Бізнес-вплив

Ця вразливість може призвести до виконання шкідливого скрипту у браузерах користувачів сайту, що потенційно дозволяє викрадення сесій, фішинг або інші атаки, що впливають на безпеку та довіру до вебресурсу. Власники сайтів на WordPress з цим плагіном повинні оцінити ризики та вжити заходів для захисту користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Advanced Control Manager від ItalyStrap та встановити їх у разі доступності. Якщо оновлення недоступні, слід обмежити введення користувачів, провести аудит логів на ознаки експлуатації та мінімізувати публічний доступ до уразливих функцій. Пріоритетно слід планувати оновлення або заміну плагіна.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки