Luka XSS w wtyczce PlusCaptcha dla WordPress

Wtyczka PlusCaptcha do WordPress zawiera lukę XSS. Zalecana aktualizacja do wersji 2.0.14 w celu zabezpieczenia strony przed atakami.
CVE-2015-10127CVSS 3.5CMS

Luka XSS w wtyczce PlusCaptcha dla WordPress

Wtyczka PlusCaptcha do WordPress zawiera lukę XSS. Zalecana aktualizacja do wersji 2.0.14 w celu zabezpieczenia strony przed atakami.

CVSS
3.5 LOW
EPSS
37.31%
Aktywnie wykorzystywana
brak w KEV
Produkt
pluscaptcha

Co wiadomo

Wtyczka PlusCaptcha do WordPress w wersjach do 2.0.6 zawiera lukę umożliwiającą ataki typu cross-site scripting (XSS). Luka ta może być wykorzystana zdalnie, co stwarza ryzyko dla bezpieczeństwa witryny.

Wpływ biznesowy

Atak XSS może prowadzić do kradzieży sesji użytkowników, manipulacji zawartością strony lub innych działań szkodliwych dla użytkowników i właścicieli serwisu. Administratorzy stron korzystających z PlusCaptcha powinni zwrócić uwagę na potencjalne zagrożenia i podjąć działania minimalizujące ryzyko.

Rekomendowane działania administratora

Zaleca się niezwłoczne zaktualizowanie wtyczki PlusCaptcha do wersji 2.0.14 lub nowszej, w której luka została załatana. W przypadku braku możliwości aktualizacji warto ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania zabezpieczające.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS