Уразливість Reflected XSS у плагіні ReDi Restaurant Reservation для WordPress

Reflected XSS у плагіні ReDi Restaurant Reservation WordPress дозволяє впроваджувати шкідливі скрипти. Рекомендується оновлення та обмеження доступу.
CVE-2024-9240CVSS 6.1Web

Уразливість Reflected XSS у плагіні ReDi Restaurant Reservation для WordPress

Reflected XSS у плагіні ReDi Restaurant Reservation WordPress дозволяє впроваджувати шкідливі скрипти. Рекомендується оновлення та обмеження доступу.

CVSS
6.1 MEDIUM
EPSS
29.54%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін ReDi Restaurant Reservation для WordPress має уразливість Reflected Cross-Site Scripting (XSS) через неправильне екранування URL при використанні add_query_arg у версіях до 24.0902 включно. Це дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при дії користувача, наприклад, кліку на посилання.

Бізнес-вплив

Уразливість може призвести до виконання довільних скриптів у браузері користувача, що ставить під загрозу безпеку даних та довіру клієнтів. Це може спричинити крадіжку сесій, фішинг або інші атаки, що негативно впливають на репутацію та безпеку вебресурсу. Власники сайтів повинні враховувати цей ризик при управлінні плагінами WordPress.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна ReDi Restaurant Reservation від розробника та застосувати їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ до вразливих функцій, зменшити експозицію сайту, провести аудит логів на ознаки атак і підвищити обізнаність користувачів щодо безпечної взаємодії з посиланнями.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки