Уразливість ReCaptcha Integration для WordPress дозволяє відображене XSS

Плагін ReCaptcha Integration для WordPress має уразливість відображеного XSS. Рекомендується оновити плагін для захисту сайту.
CVE-2024-8739CVSS 6.1Web

Уразливість ReCaptcha Integration для WordPress дозволяє відображене XSS

Плагін ReCaptcha Integration для WordPress має уразливість відображеного XSS. Рекомендується оновити плагін для захисту сайту.

CVSS
6.1 MEDIUM
EPSS
34.19%
Активно використовується
немає в KEV
Продукт
recaptcha integration

Що відомо

Плагін ReCaptcha Integration для WordPress містить уразливість відображеного міжсайтового скриптингу (Reflected XSS) через неправильне екранування URL у функції add_query_arg у версіях до 1.2.5 включно. Зловмисники можуть змусити користувачів виконати шкідливі скрипти, переконавши їх натиснути на спеціально сформоване посилання.

Бізнес-вплив

Ця уразливість може призвести до виконання довільних скриптів у браузері користувача, що ставить під загрозу безпеку вебсайту та довіру користувачів. Для власників сайтів на WordPress це означає потенційні ризики компрометації сесій, викрадення даних або фішингових атак, що може негативно вплинути на репутацію та безпеку інфраструктури.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень плагіна ReCaptcha Integration від wedevs та встановити останню версію, якщо вона доступна. Якщо оновлення неможливе, слід обмежити вплив уразливості шляхом зменшення експозиції плагіна, моніторингу логів на підозрілі дії та підвищення обізнаності користувачів щодо безпечної взаємодії з посиланнями.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки