Вразливість Reflected XSS у WordPress Monsters Preloader

Вразливість Reflected XSS у плагіні WordPress Monsters Preloader версії до 1.2.3 може дозволити виконання шкідливих скриптів. Рекомендується оновлення та моніторинг безпеки.
CVE-2024-56022CVSS 7.1CMS

Вразливість Reflected XSS у WordPress Monsters Preloader

Вразливість Reflected XSS у плагіні WordPress Monsters Preloader версії до 1.2.3 може дозволити виконання шкідливих скриптів. Рекомендується оновлення та моніторинг безпеки.

CVSS
7.1 HIGH
EPSS
25.74%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено вразливість типу Reflected Cross-site Scripting (XSS) у плагіні WordPress Monsters Preloader версії до 1.2.3 включно. Проблема полягає у неналежній нейтралізації введених даних під час генерації веб-сторінок, що може дозволити зловмисникам виконувати шкідливий скрипт у браузері користувача.

Бізнес-вплив

Ця вразливість може призвести до викрадення сесій користувачів, зміни відображуваного контенту або перенаправлення на шкідливі сайти, що ставить під загрозу безпеку вебресурсу та довіру користувачів. Власники сайтів на базі WordPress, які використовують цей плагін, ризикують компрометацією даних та репутаційними втратами.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна WordPress Monsters Preloader та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити використання плагіна або впровадити додаткові заходи фільтрації введених даних. Також варто переглянути журнали безпеки на предмет підозрілої активності та посилити моніторинг вебсайту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки