Уразливість XSS у плагіні Gravity Forms Toolbar для WordPress

Вразливість Reflected XSS у плагіні Gravity Forms Toolbar (до версії 1.7.0) дозволяє впроваджувати шкідливі скрипти через параметр 'tab'.
CVE-2024-8718CVSS 6.1Web

Уразливість XSS у плагіні Gravity Forms Toolbar для WordPress

Вразливість Reflected XSS у плагіні Gravity Forms Toolbar (до версії 1.7.0) дозволяє впроваджувати шкідливі скрипти через параметр 'tab'.

CVSS
6.1 MEDIUM
EPSS
29.04%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Gravity Forms Toolbar для WordPress має вразливість відображеного міжсайтового скриптингу (Reflected XSS) через параметр 'tab' у версіях до 1.7.0 включно. Це дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при взаємодії користувача з посиланням.

Бізнес-вплив

Вразливість може призвести до викрадення сесій, фішингу або інших атак через виконання шкідливого коду у браузері користувача. Це створює ризики для безпеки вебсайту та довіри користувачів, особливо якщо плагін використовується на сайтах з великою аудиторією.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Gravity Forms Toolbar та встановити останню версію, де ця вразливість виправлена. Якщо оновлення недоступне, слід обмежити доступ до уразливих параметрів, переглянути журнали на предмет підозрілої активності та інформувати користувачів про потенційні ризики.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки