Уразливість Reflected XSS у плагіні Flaming Forms для WordPress

Вразливість Reflected XSS у плагіні Flaming Forms для WordPress може загрожувати адміністраторам. Рекомендується оновлення та моніторинг безпеки.
CVE-2024-7692CVSS 6.1CMS

Уразливість Reflected XSS у плагіні Flaming Forms для WordPress

Вразливість Reflected XSS у плагіні Flaming Forms для WordPress може загрожувати адміністраторам. Рекомендується оновлення та моніторинг безпеки.

CVSS
6.1 MEDIUM
EPSS
25.16%
Активно використовується
немає в KEV
Продукт
flaming forms

Що відомо

Плагін Flaming Forms для WordPress версії до 1.0.1 не очищує та не екранує параметри перед виводом на сторінку, що призводить до вразливості Reflected Cross-Site Scripting (XSS). Ця уразливість може бути використана для атак на користувачів з високими привілеями, зокрема адміністраторів.

Бізнес-вплив

Вразливість Reflected XSS у плагіні Flaming Forms може дозволити зловмисникам виконувати шкідливий код у браузері адміністративних користувачів, що може призвести до компрометації облікових записів та контролю над сайтом. Це створює ризики для безпеки веб-ресурсу та може вплинути на довіру користувачів і репутацію бізнесу.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Flaming Forms до останньої версії, якщо вона доступна, або перевірити наявність патчів від розробника. Якщо оновлення неможливе, слід обмежити доступ до плагіна для користувачів з високими привілеями, ретельно контролювати журнали подій на наявність підозрілої активності та застосовувати загальні заходи з безпеки веб-сайтів, такі як використання веб-фаєрволів і регулярний аудит безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки