WP-Paginate 2.1.3 wtyczka WordPress z luką XSS przechowywaną
Wtyczka WP-Paginate 2.1.3 dla WordPress zawiera lukę XSS umożliwiającą ataki na administratorów. Zalecane aktualizacje i monitorowanie.
- CVSS
- 5.1 MEDIUM
- EPSS
- 8.55%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka WP-Paginate w wersji 2.1.3 dla WordPress zawiera lukę typu stored cross-site scripting (XSS), umożliwiającą uwierzytelnionym atakującym wstrzyknięcie złośliwych skryptów poprzez manipulację parametrem preset. Skrypty te są przechowywane i wykonywane, gdy administratorzy przeglądają ustawienia wtyczki.
Wpływ biznesowy
Luka XSS w wtyczce WP-Paginate może prowadzić do wykonania złośliwego kodu w kontekście przeglądarki administratora, co może skutkować przejęciem sesji, zmianą ustawień lub innymi nieautoryzowanymi działaniami. Operatorzy IT powinni rozważyć ryzyko dla swoich środowisk WordPress, zwłaszcza jeśli korzystają z tej wersji wtyczki i mają wielu administratorów.
Rekomendowane działania administratora
Zaleca się sprawdzenie dostępności aktualizacji wtyczki WP-Paginate i jej niezwłoczne zastosowanie. W przypadku braku łatki należy ograniczyć dostęp do strony ustawień wtyczki, monitorować logi pod kątem podejrzanych żądań POST oraz edukować administratorów o potencjalnych zagrożeniach. Priorytetowo traktuj aktualizacje i audyt bezpieczeństwa środowiska CMS.