Уразливість CSRF із можливістю Stored XSS у плагіні WordPress Filter до версії 1.4.1

Виявлено критичну уразливість CSRF із Stored XSS у плагіні WordPress Filter (до версії 1.4.1). Рекомендується оновлення та посилення безпеки.
CVE-2024-54391CVSS 7.1CMS

Уразливість CSRF із можливістю Stored XSS у плагіні WordPress Filter до версії 1.4.1

Виявлено критичну уразливість CSRF із Stored XSS у плагіні WordPress Filter (до версії 1.4.1). Рекомендується оновлення та посилення безпеки.

CVSS
7.1 HIGH
EPSS
9.39%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено уразливість Cross-Site Request Forgery (CSRF) у плагіні WordPress Filter, що дозволяє зловмисникам виконувати збережений XSS-атаку. Проблема стосується версій плагіна до 1.4.1 включно.

Бізнес-вплив

Ця уразливість може призвести до виконання шкідливого коду у браузері користувачів сайту, що підвищує ризик компрометації облікових записів та викрадення сесій. Власники сайтів на базі WordPress з цим плагіном можуть зазнати репутаційних втрат і порушення безпеки даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна WordPress Filter і встановити останню версію. Якщо оновлення недоступне, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та посилити моніторинг безпеки вебсайту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки