CVE-2024-7618: Уразливість Stored XSS у плагіні PeepSo для WordPress

Уразливість Stored XSS у плагіні PeepSo для WordPress дозволяє адміністраторам впроваджувати шкідливі скрипти. Рекомендується оновлення та моніторинг безпеки.
CVE-2024-7618CVSS 4.4Web

CVE-2024-7618: Уразливість Stored XSS у плагіні PeepSo для WordPress

Уразливість Stored XSS у плагіні PeepSo для WordPress дозволяє адміністраторам впроваджувати шкідливі скрипти. Рекомендується оновлення та моніторинг безпеки.

CVSS
4.4 MEDIUM
EPSS
23.99%
Активно використовується
немає в KEV
Продукт
peepso

Що відомо

Плагін Community by PeepSo для WordPress має уразливість збереженого міжсайтового скриптингу (Stored XSS) через параметр 'content' у версіях до 6.4.5.0. Уразливість дозволяє адміністраторам впроваджувати шкідливі скрипти, які виконуються при перегляді сторінок користувачами.

Бізнес-вплив

Ця уразливість може призвести до виконання довільних скриптів на сайтах з мультисайтовою установкою або з вимкненим unfiltered_html, що ставить під загрозу безпеку користувачів і цілісність даних. Для власників інфраструктури це означає потенційні ризики компрометації облікових записів та втрати довіри користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна PeepSo і застосувати їх, якщо вони доступні. Якщо оновлення недоступні, слід обмежити права доступу, особливо для адміністраторів, переглянути налаштування unfiltered_html, а також моніторити журнали безпеки на предмет підозрілої активності. Важливо також оцінити необхідність мультисайтової конфігурації та за можливості зменшити експозицію.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки