Уразливість Reflected XSS у плагіні wp affiliate platform для WordPress

Вразливість Reflected XSS у плагіні wp affiliate platform до версії 6.5.1 може загрожувати адміністраторам WordPress. Рекомендується оновлення плагіна.
CVE-2024-5282CVSS 6.1CMS

Уразливість Reflected XSS у плагіні wp affiliate platform для WordPress

Вразливість Reflected XSS у плагіні wp affiliate platform до версії 6.5.1 може загрожувати адміністраторам WordPress. Рекомендується оновлення плагіна.

CVSS
6.1 MEDIUM
EPSS
27.03%
Активно використовується
немає в KEV
Продукт
wp affiliate platform

Що відомо

Плагін wp affiliate platform версій до 6.5.1 не очищує параметри перед виводом на сторінку, що призводить до вразливості Reflected Cross-Site Scripting (XSS). Ця уразливість може бути використана проти користувачів з високими привілеями, наприклад адміністраторів.

Бізнес-вплив

Вразливість Reflected XSS може дозволити зловмисникам виконувати шкідливий код у браузері адміністративних користувачів, що загрожує компрометацією облікових записів та контролю над сайтом. Це створює ризики для безпеки веб-інфраструктури та може призвести до витоку даних або порушення роботи сервісів.

Рекомендовані дії адміністратора

Адміністраторам рекомендується оновити плагін wp affiliate platform до версії 6.5.1 або новішої, якщо доступна. Якщо оновлення неможливе, слід обмежити доступ до адміністративної панелі, перевірити журнали на наявність підозрілої активності та застосувати загальні заходи безпеки для зменшення ризиків XSS-атак.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки