Luka XSS w wtyczce WP-Spreadplugin do WordPress (CVE-2015-10132)
Wtyczka WP-Spreadplugin do WordPress zawiera lukę XSS. Zalecana aktualizacja do wersji 3.8.6.6 w celu zabezpieczenia witryny.
- CVSS
- 3.5 LOW
- EPSS
- 39.35%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W wtyczce WP-Spreadplugin do WordPress w wersjach do 3.8.6.1 wykryto lukę umożliwiającą atak typu cross-site scripting (XSS) poprzez manipulację argumentem Spreadplugin. Atak może zostać przeprowadzony zdalnie.
Wpływ biznesowy
Luka XSS może pozwolić atakującemu na wykonanie złośliwego kodu w przeglądarce użytkownika, co może prowadzić do kradzieży sesji lub innych działań na koncie użytkownika. Choć ocena CVSS wskazuje na niskie ryzyko, organizacje korzystające z tej wtyczki powinny rozważyć aktualizację, aby ograniczyć potencjalne zagrożenia.
Rekomendowane działania administratora
Zaleca się jak najszybszą aktualizację wtyczki WP-Spreadplugin do wersji 3.8.6.6 lub nowszej, która zawiera poprawkę usuwającą lukę. W przypadku braku możliwości natychmiastowej aktualizacji warto ograniczyć ekspozycję komponentu, monitorować logi pod kątem podejrzanych działań oraz priorytetyzować wdrożenie poprawki.