CVE-2024-51702: Вразливість Reflected XSS у SrcSet Responsive Images для WordPress

Вразливість Reflected XSS у плагіні SrcSet Responsive Images для WordPress до версії 1.4. Рекомендації щодо захисту та оновлення.
CVE-2024-51702CVSS 7.1CMS

CVE-2024-51702: Вразливість Reflected XSS у SrcSet Responsive Images для WordPress

Вразливість Reflected XSS у плагіні SrcSet Responsive Images для WordPress до версії 1.4. Рекомендації щодо захисту та оновлення.

CVSS
7.1 HIGH
EPSS
19.66%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено вразливість типу Reflected Cross-site Scripting (XSS) у плагіні SrcSet Responsive Images для WordPress версії до 1.4 включно. Проблема полягає в неналежній нейтралізації вхідних даних під час генерації веб-сторінок.

Бізнес-вплив

Ця вразливість може дозволити зловмисникам виконувати шкідливий скрипт у браузері користувача, що призводить до викрадення сесій, перенаправлень або інших атак на користувачів сайту. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією безпеки та втратою довіри клієнтів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна SrcSet Responsive Images і встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до плагіна, провести аудит логів на предмет підозрілої активності та застосувати загальні заходи з безпеки веб-додатків, зокрема фільтрацію та нейтралізацію вхідних даних.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки