Уразливість Reflected XSS у плагіні pagerank tools для WordPress

Вразливість Reflected XSS у плагіні pagerank tools до версії 1.1.5 може загрожувати безпеці адміністраторів WordPress-сайтів.
CVE-2024-5730CVSS 6.1CMS

Уразливість Reflected XSS у плагіні pagerank tools для WordPress

Вразливість Reflected XSS у плагіні pagerank tools до версії 1.1.5 може загрожувати безпеці адміністраторів WordPress-сайтів.

CVSS
6.1 MEDIUM
EPSS
32.18%
Активно використовується
немає в KEV
Продукт
pagerank tools

Що відомо

Плагін pagerank tools для WordPress версії до 1.1.5 не очищує та не екранує параметри перед виведенням на сторінку, що призводить до вразливості Reflected Cross-Site Scripting (XSS). Ця уразливість може бути використана для атак на користувачів з високими привілеями, зокрема адміністраторів.

Бізнес-вплив

Вразливість Reflected XSS у плагіні pagerank tools може дозволити зловмисникам виконувати шкідливий код у браузері адміністраторів сайту, що може призвести до компрометації облікових записів, викрадення сесій або зміни налаштувань сайту. Це створює ризики для безпеки веб-ресурсу та довіри користувачів.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень плагіна pagerank tools від розробника mahype та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до плагіна для користувачів з високими привілеями, провести аудит журналів безпеки на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки