Уразливість у плагіні Starbox для WordPress дозволяє XSS-атаки

Плагін Starbox до 3.5.3 має уразливість Stored XSS, що дозволяє користувачам з роллю контриб’ютора виконувати шкідливий код. Оновіть плагін для захисту сайту.
CVE-2024-8239CVSS 5.4CMS

Уразливість у плагіні Starbox для WordPress дозволяє XSS-атаки

Плагін Starbox до 3.5.3 має уразливість Stored XSS, що дозволяє користувачам з роллю контриб’ютора виконувати шкідливий код. Оновіть плагін для захисту сайту.

CVSS
5.4 MEDIUM
EPSS
28.14%
Активно використовується
немає в KEV
Продукт
starbox

Що відомо

Плагін Starbox для WordPress версій до 3.5.3 некоректно обробляє URL профілів у соціальних мережах у певних контекстах, що може бути використано користувачами з роллю не нижче контриб’ютора для проведення атак типу Stored XSS.

Бізнес-вплив

Ця уразливість може призвести до виконання шкідливого коду на сайтах, що використовують плагін Starbox, що ставить під загрозу безпеку користувачів і цілісність вебресурсу. Адміністратори можуть зіткнутися з ризиком компрометації даних та репутаційними втратами.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Starbox до версії 3.5.3 або новішої, перевірити права доступу користувачів і обмежити можливість додавання шорткодів у неперевірених контекстах. Також варто провести аудит журналів безпеки на предмет підозрілої активності та застосувати загальні заходи з мінімізації ризиків XSS-атак.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки