Уразливість Reflected XSS у плагіні Inline Related Posts для WordPress

Вразливість Reflected XSS у плагіні Inline Related Posts для WordPress до 3.7.0 може загрожувати адміністраторам. Рекомендується оновлення плагіна.
CVE-2024-5626CVSS 6.1CMS

Уразливість Reflected XSS у плагіні Inline Related Posts для WordPress

Вразливість Reflected XSS у плагіні Inline Related Posts для WordPress до 3.7.0 може загрожувати адміністраторам. Рекомендується оновлення плагіна.

CVSS
6.1 MEDIUM
EPSS
30.63%
Активно використовується
немає в KEV
Продукт
inline related posts

Що відомо

Плагін Inline Related Posts для WordPress версій до 3.7.0 не очищує параметри перед виводом на сторінку, що призводить до вразливості Reflected Cross-Site Scripting (XSS). Ця уразливість може бути використана для атак на користувачів з високими привілеями, зокрема адміністраторів.

Бізнес-вплив

Вразливість Reflected XSS у плагіні може дозволити зловмисникам виконувати шкідливий скрипт у контексті браузера жертви, що ставить під загрозу безпеку облікових записів адміністраторів та цілісність сайту. Це може призвести до компрометації управління сайтом, викрадення сесій або інших атак, що впливають на стабільність і довіру до вебресурсу.

Рекомендовані дії адміністратора

Адміністраторам рекомендується оновити плагін Inline Related Posts до версії 3.7.0 або новішої, де ця уразливість виправлена. Якщо оновлення наразі неможливе, слід обмежити доступ до плагіна для користувачів з високими привілеями, перевірити журнали на наявність підозрілої активності та розглянути застосування веб-фільтрів для зменшення ризику експлуатації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки