Luka XSS w wtyczce WP-Spreadplugin do WordPress (CVE-2015-10132)

Wtyczka WP-Spreadplugin do WordPress zawiera lukę XSS. Zalecana aktualizacja do wersji 3.8.6.6 w celu zabezpieczenia witryny.
CVE-2015-10132CVSS 3.5Web

Luka XSS w wtyczce WP-Spreadplugin do WordPress (CVE-2015-10132)

Wtyczka WP-Spreadplugin do WordPress zawiera lukę XSS. Zalecana aktualizacja do wersji 3.8.6.6 w celu zabezpieczenia witryny.

CVSS
3.5 LOW
EPSS
39.35%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W wtyczce WP-Spreadplugin do WordPress w wersjach do 3.8.6.1 wykryto lukę umożliwiającą atak typu cross-site scripting (XSS) poprzez manipulację argumentem Spreadplugin. Atak może zostać przeprowadzony zdalnie.

Wpływ biznesowy

Luka XSS może pozwolić atakującemu na wykonanie złośliwego kodu w przeglądarce użytkownika, co może prowadzić do kradzieży sesji lub innych działań na koncie użytkownika. Choć ocena CVSS wskazuje na niskie ryzyko, organizacje korzystające z tej wtyczki powinny rozważyć aktualizację, aby ograniczyć potencjalne zagrożenia.

Rekomendowane działania administratora

Zaleca się jak najszybszą aktualizację wtyczki WP-Spreadplugin do wersji 3.8.6.6 lub nowszej, która zawiera poprawkę usuwającą lukę. W przypadku braku możliwości natychmiastowej aktualizacji warto ograniczyć ekspozycję komponentu, monitorować logi pod kątem podejrzanych działań oraz priorytetyzować wdrożenie poprawki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS