Уразливість у плагіні Bug Library WordPress дозволяє XSS-атаки

Плагін Bug Library WordPress до 2.1.2 має уразливість XSS, що дозволяє адміністраторам виконувати збережені атаки. Рекомендується оновити плагін.
CVE-2024-5604CVSS 5.9CMS

Уразливість у плагіні Bug Library WordPress дозволяє XSS-атаки

Плагін Bug Library WordPress до 2.1.2 має уразливість XSS, що дозволяє адміністраторам виконувати збережені атаки. Рекомендується оновити плагін.

CVSS
5.9 MEDIUM
EPSS
29.41%
Активно використовується
немає в KEV
Продукт
bug library

Що відомо

Плагін Bug Library для WordPress версій до 2.1.2 не очищує та не екранує деякі налаштування, що може дозволити адміністраторам виконувати збережені Cross-Site Scripting (XSS) атаки навіть за відсутності права unfiltered_html, наприклад у мультисайтових середовищах.

Бізнес-вплив

Ця уразливість може призвести до виконання шкідливого коду в браузерах користувачів сайту, що ставить під загрозу безпеку даних та довіру до ресурсу. Для власників сайтів на WordPress з плагіном Bug Library це означає потенційний ризик компрометації адміністративних облікових записів та порушення цілісності контенту.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Bug Library та встановити версію 2.1.2 або новішу. Якщо оновлення недоступне, обмежте права користувачів з високими привілеями, перегляньте журнали безпеки на предмет підозрілої активності та зменшіть експозицію плагіна, наприклад, шляхом тимчасового відключення або обмеження доступу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки