CVE-2024-51702: Вразливість Reflected XSS у SrcSet Responsive Images для WordPress
Вразливість Reflected XSS у плагіні SrcSet Responsive Images для WordPress до версії 1.4. Рекомендації щодо захисту та оновлення.
- CVSS
- 7.1 HIGH
- EPSS
- 19.66%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено вразливість типу Reflected Cross-site Scripting (XSS) у плагіні SrcSet Responsive Images для WordPress версії до 1.4 включно. Проблема полягає в неналежній нейтралізації вхідних даних під час генерації веб-сторінок.
Бізнес-вплив
Ця вразливість може дозволити зловмисникам виконувати шкідливий скрипт у браузері користувача, що призводить до викрадення сесій, перенаправлень або інших атак на користувачів сайту. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією безпеки та втратою довіри клієнтів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна SrcSet Responsive Images і встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до плагіна, провести аудит логів на предмет підозрілої активності та застосувати загальні заходи з безпеки веб-додатків, зокрема фільтрацію та нейтралізацію вхідних даних.