Уразливість Reflected XSS у плагіні Shield Security для WordPress

Виявлено Reflected XSS у плагіні Shield Security для WordPress до версії 20.0.6. Оновіть плагін для захисту адміністративних облікових записів.
CVE-2024-7313CVSS 6.1CMS

Уразливість Reflected XSS у плагіні Shield Security для WordPress

Виявлено Reflected XSS у плагіні Shield Security для WordPress до версії 20.0.6. Оновіть плагін для захисту адміністративних облікових записів.

CVSS
6.1 MEDIUM
EPSS
70.51%
Активно використовується
немає в KEV
Продукт
shield security

Що відомо

Плагін Shield Security для WordPress версій до 20.0.6 не очищує належним чином параметри перед виводом на сторінку, що призводить до уразливості Reflected Cross-Site Scripting (XSS). Ця уразливість може бути використана проти користувачів з високими привілеями, зокрема адміністраторів.

Бізнес-вплив

Уразливість Reflected XSS може дозволити зловмисникам виконувати шкідливий скрипт у браузері адміністратора, що може призвести до викрадення сесій, зміни налаштувань сайту або інших дій від імені адміністратора. Це створює ризик компрометації вебсайту та порушення безпеки даних.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Shield Security до версії 20.0.6 або новішої, де ця уразливість виправлена. Якщо оновлення наразі неможливе, слід обмежити доступ до адміністративної панелі, переглянути журнали безпеки на предмет підозрілої активності та застосувати загальні заходи з безпеки вебсайту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки