Вразливість Stored XSS у плагіні 123.chat для WordPress

Вразливість Stored XSS у плагіні 123.chat для WordPress дозволяє впроваджувати шкідливі скрипти. Рекомендується оновлення та перевірка безпеки сайту.
CVE-2024-7869CVSS 7.2CMS

Вразливість Stored XSS у плагіні 123.chat для WordPress

Вразливість Stored XSS у плагіні 123.chat для WordPress дозволяє впроваджувати шкідливі скрипти. Рекомендується оновлення та перевірка безпеки сайту.

CVSS
7.2 HIGH
EPSS
28.79%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін 123.chat - Video Chat для WordPress версій до 1.3.1 включно має вразливість збереженого міжсайтового скриптингу (Stored XSS) через недостатню санітизацію введених даних. Це дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при перегляді заражених сторінок.

Бізнес-вплив

Вразливість може призвести до компрометації облікових записів користувачів, викрадення сесій або виконання небажаних дій від імені користувача. Для власників сайтів на WordPress це створює ризик втрати довіри клієнтів і потенційних фінансових збитків через порушення безпеки.

Рекомендовані дії адміністратора

Рекомендується оновити плагін 123.chat до останньої версії, якщо вона доступна, або звернутися до розробника для отримання патчу. Тимчасово обмежте доступ до функцій плагіна, перевірте журнали на наявність підозрілої активності та впровадьте додаткові заходи фільтрації введених даних на сайті.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки