CVE-2024-56302: Збережена XSS у ConvertCalculator для WordPress
Вразливість Cross-site Scripting у ConvertCalculator для WordPress до версії 1.1.1 може дозволити виконання шкідливого коду. Рекомендується оновлення та аудит безпеки.
- CVSS
- 6.5 MEDIUM
- EPSS
- 16.75%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У плагіні ConvertCalculator для WordPress виявлено вразливість типу Cross-site Scripting (XSS), що дозволяє зловмисникам виконувати збережений скрипт через неправильну нейтралізацію введених даних. Проблема присутня у версіях до 1.1.1 включно.
Бізнес-вплив
Вразливість може призвести до виконання шкідливого коду в браузерах користувачів сайту, що підвищує ризик компрометації облікових записів або викрадення сесій. Для власників сайтів на WordPress із цим плагіном це означає потенційні проблеми з безпекою та довірою користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна ConvertCalculator та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до плагіна, провести аудит логів на предмет підозрілої активності та мінімізувати вплив шляхом обмеження введення користувачів. Пріоритетно слід контролювати безпеку веб-сайту та регулярно перевіряти плагіни на наявність вразливостей.