Уразливість у плагіні MapFig Studio для WordPress (CVE-2024-6712)

CVE-2024-6712: Уразливість у плагіні MapFig Studio дозволяє атаки CSRF з додаванням збереженого XSS. Рекомендується оновлення та перевірка безпеки.
CVE-2024-6712CVSS 6.1CMS

Уразливість у плагіні MapFig Studio для WordPress (CVE-2024-6712)

CVE-2024-6712: Уразливість у плагіні MapFig Studio дозволяє атаки CSRF з додаванням збереженого XSS. Рекомендується оновлення та перевірка безпеки.

CVSS
6.1 MEDIUM
EPSS
4.82%
Активно використовується
немає в KEV
Продукт
mapfig studio

Що відомо

Плагін MapFig Studio для WordPress версії до 0.2.1 містить уразливість, пов’язану з відсутністю перевірки CSRF та недостатньою санітизацією і екрануванням даних. Це може дозволити зловмисникам через CSRF-атаку додавати збережені XSS-скрипти від імені адміністратора.

Бізнес-вплив

Уразливість може призвести до виконання шкідливого коду у контексті облікового запису адміністратора сайту, що ставить під загрозу безпеку вебресурсу та даних. Це може вплинути на довіру користувачів і призвести до порушень роботи сайту або компрометації інформації.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна MapFig Studio від розробника acugis та встановити їх. Якщо оновлення відсутні, слід обмежити доступ до функцій плагіна, зменшити експозицію сайту, переглянути журнали на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки