CVE-2024-7618: Уразливість Stored XSS у плагіні PeepSo для WordPress
Уразливість Stored XSS у плагіні PeepSo для WordPress дозволяє адміністраторам впроваджувати шкідливі скрипти. Рекомендується оновлення та моніторинг безпеки.
- CVSS
- 4.4 MEDIUM
- EPSS
- 23.99%
- Активно використовується
- немає в KEV
- Продукт
- peepso
Що відомо
Плагін Community by PeepSo для WordPress має уразливість збереженого міжсайтового скриптингу (Stored XSS) через параметр 'content' у версіях до 6.4.5.0. Уразливість дозволяє адміністраторам впроваджувати шкідливі скрипти, які виконуються при перегляді сторінок користувачами.
Бізнес-вплив
Ця уразливість може призвести до виконання довільних скриптів на сайтах з мультисайтовою установкою або з вимкненим unfiltered_html, що ставить під загрозу безпеку користувачів і цілісність даних. Для власників інфраструктури це означає потенційні ризики компрометації облікових записів та втрати довіри користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна PeepSo і застосувати їх, якщо вони доступні. Якщо оновлення недоступні, слід обмежити права доступу, особливо для адміністраторів, переглянути налаштування unfiltered_html, а також моніторити журнали безпеки на предмет підозрілої активності. Важливо також оцінити необхідність мультисайтової конфігурації та за можливості зменшити експозицію.