Вразливість Reflected XSS у плагіні Octrace Support для WordPress

Виявлено Reflected XSS у плагіні Octrace Support WordPress. Рекомендується оновлення для захисту від атак та компрометації даних.
CVE-2024-54274CVSS 7.1CMS

Вразливість Reflected XSS у плагіні Octrace Support для WordPress

Виявлено Reflected XSS у плагіні Octrace Support WordPress. Рекомендується оновлення для захисту від атак та компрометації даних.

CVSS
7.1 HIGH
EPSS
34.28%
Активно використовується
немає в KEV
Продукт
-

Що відомо

В плагіні Octrace Support для WordPress виявлено вразливість Reflected Cross-site Scripting (XSS), що дозволяє зловмисникам виконувати шкідливий код через неналежну нейтралізацію введених даних під час генерації веб-сторінок. Проблема стосується версій плагіна до 1.2.7 включно.

Бізнес-вплив

Ця вразливість може бути використана для викрадення сесій користувачів, перенаправлення на шкідливі сайти або виконання небажаних дій від імені користувача. Для власників сайтів на базі WordPress із встановленим плагіном Octrace Support це створює ризик компрометації даних та зниження довіри користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Octrace Support та встановити останню версію, де ця вразливість усунена. Якщо оновлення недоступне, слід обмежити доступ до плагіна, ретельно контролювати журнали активності на предмет підозрілих дій та мінімізувати можливість введення небезпечних даних користувачами.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки