Уразливість Stored XSS у плагіні Inline Related Posts для WordPress

Виявлено Stored XSS у плагіні Inline Related Posts для WordPress до версії 3.8.0. Оновіть плагін для захисту сайту.
CVE-2024-6487CVSS 5.9CMS

Уразливість Stored XSS у плагіні Inline Related Posts для WordPress

Виявлено Stored XSS у плагіні Inline Related Posts для WordPress до версії 3.8.0. Оновіть плагін для захисту сайту.

CVSS
5.9 MEDIUM
EPSS
36.44%
Активно використовується
немає в KEV
Продукт
inline related posts

Що відомо

Плагін Inline Related Posts для WordPress версії до 3.8.0 не очищує та не екранує деякі налаштування, що дозволяє користувачам з високими привілеями, наприклад адміністраторам, виконувати атаки типу Stored Cross-Site Scripting навіть при забороні можливості unfiltered_html.

Бізнес-вплив

Ця уразливість може призвести до виконання шкідливого коду в браузерах користувачів сайту, що ставить під загрозу безпеку даних і довіру до ресурсу. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією облікових записів та порушенням цілісності контенту, особливо у мультисайтових середовищах.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Inline Related Posts до версії 3.8.0 або новішої, де ця уразливість усунена. Якщо оновлення неможливе, слід обмежити права користувачів з високими привілеями, перевірити журнали безпеки на ознаки атак та зменшити експозицію плагіна. Регулярний моніторинг і аудит безпеки допоможуть вчасно виявити потенційні загрози.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки