Уразливість у плагіні Secure Copy Content Protection and Content Locking для WordPress

Виявлено середню уразливість у плагіні Secure Copy Content Protection для WordPress, що дозволяє атаки Stored XSS. Рекомендується оновлення плагіна.
CVE-2024-6888CVSS 4.8CMS

Уразливість у плагіні Secure Copy Content Protection and Content Locking для WordPress

Виявлено середню уразливість у плагіні Secure Copy Content Protection для WordPress, що дозволяє атаки Stored XSS. Рекомендується оновлення плагіна.

CVSS
4.8 MEDIUM
EPSS
30.24%
Активно використовується
немає в KEV
Продукт
secure copy content protection and content locking

Що відомо

Плагін Secure Copy Content Protection and Content Locking для WordPress версій до 4.1.7 не очищує та не екранує деякі налаштування, що дозволяє адміністраторам виконувати атаки типу Stored Cross-Site Scripting навіть без права unfiltered_html, наприклад у мультисайтових середовищах.

Бізнес-вплив

Ця уразливість може дозволити користувачам з високими привілеями впроваджувати шкідливий скрипт, що загрожує безпеці вебсайту та його користувачів. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією даних та порушенням роботи сервісів.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Secure Copy Content Protection and Content Locking до версії 4.1.7 або новішої. Якщо оновлення неможливе, слід обмежити доступ користувачів з високими привілеями, перевірити журнали на наявність підозрілої активності та ретельно контролювати налаштування безпеки сайту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки