Уразливість Reflected XSS у плагіні Animated AL List для WordPress

Вразливість Reflected XSS у плагіні Animated AL List для WordPress може загрожувати адміністраторам. Рекомендується оновлення та перевірка безпеки сайту.
CVE-2024-5728CVSS 5.4CMS

Уразливість Reflected XSS у плагіні Animated AL List для WordPress

Вразливість Reflected XSS у плагіні Animated AL List для WordPress може загрожувати адміністраторам. Рекомендується оновлення та перевірка безпеки сайту.

CVSS
5.4 MEDIUM
EPSS
38.43%
Активно використовується
немає в KEV
Продукт
animated al list

Що відомо

Плагін Animated AL List для WordPress версії до 1.0.6 не очищує та не екранує параметри перед виводом на сторінку, що призводить до вразливості Reflected Cross-Site Scripting (XSS). Ця уразливість може бути використана для атак на користувачів з високими привілеями, зокрема адміністраторів.

Бізнес-вплив

Вразливість Reflected XSS у плагіні Animated AL List може дозволити зловмисникам виконувати шкідливий код у браузерах адміністраторів, що може призвести до компрометації облікових записів, викрадення сесій або зміни налаштувань сайту. Це створює ризики для безпеки вебсайту та може вплинути на цілісність і доступність контенту.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Animated AL List до останньої версії, якщо доступна, або звернутися до розробника за патчем. Тимчасово обмежте доступ до плагіна для користувачів з високими привілеями, перегляньте журнали безпеки на предмет підозрілої активності та впровадьте додаткові заходи захисту, такі як веб-аплікаційний фаєрвол (WAF).

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки