Вразливість XSS у плагіні Donation Block For PayPal для WordPress

Вразливість XSS у плагіні Donation Block For PayPal для WordPress до версії 2.1.0 може призвести до виконання шкідливих скриптів на сайті.
CVE-2024-6021CVSS 6.8CMS

Вразливість XSS у плагіні Donation Block For PayPal для WordPress

Вразливість XSS у плагіні Donation Block For PayPal для WordPress до версії 2.1.0 може призвести до виконання шкідливих скриптів на сайті.

CVSS
6.8 MEDIUM
EPSS
36.52%
Активно використовується
немає в KEV
Продукт
donation block for paypal

Що відомо

Плагін Donation Block For PayPal для WordPress версії до 2.1.0 не очищує та не екранує дані форм, що призводить до збереженої вразливості типу міжсайтового скриптингу (XSS). Зловмисники можуть використати цю вразливість для виконання шкідливого коду у браузерах користувачів.

Бізнес-вплив

Вразливість може дозволити зловмисникам впроваджувати скрипти, які викрадають сесійні дані або виконують небажані дії від імені користувачів. Це створює ризики компрометації облікових записів та зниження довіри до сайту. Власники інфраструктури повинні врахувати потенційний вплив на безпеку користувачів та репутацію бізнесу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до форм, провести аудит логів на предмет підозрілої активності та застосувати заходи зменшення впливу, наприклад, фільтрацію введених даних на стороні сервера.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки