Уразливість Reflected XSS у плагіні Estatik Mortgage Calculator для WordPress

Вразливість Reflected XSS у плагіні Estatik Mortgage Calculator для WordPress дозволяє впроваджувати шкідливі скрипти через параметр 'color'. Оновіть плагін для безпеки.
CVE-2024-9354CVSS 6.1Web

Уразливість Reflected XSS у плагіні Estatik Mortgage Calculator для WordPress

Вразливість Reflected XSS у плагіні Estatik Mortgage Calculator для WordPress дозволяє впроваджувати шкідливі скрипти через параметр 'color'. Оновіть плагін для безпеки.

CVSS
6.1 MEDIUM
EPSS
35.36%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Estatik Mortgage Calculator для WordPress має вразливість Reflected Cross-Site Scripting через параметр 'color' у версіях до 2.0.11 включно. Це дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при взаємодії користувача з посиланням.

Бізнес-вплив

Вразливість може призвести до викрадення сесій користувачів, фішингових атак або виконання небажаних дій від імені користувача. Власники сайтів на WordPress із цим плагіном ризикують компрометацією даних та зниженням довіри користувачів. Середній рівень загрози вимагає своєчасного реагування для мінімізації ризиків.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Estatik Mortgage Calculator до останньої версії, якщо доступна, або звернутися до розробника для виправлення. Тимчасово обмежте використання параметра 'color' або впровадьте додаткову фільтрацію введення. Перевірте журнали безпеки на ознаки атак та підвищіть обізнаність користувачів щодо безпечної взаємодії з посиланнями.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки