WP-Paginate 2.1.3 wtyczka WordPress z luką XSS przechowywaną

Wtyczka WP-Paginate 2.1.3 dla WordPress zawiera lukę XSS umożliwiającą ataki na administratorów. Zalecane aktualizacje i monitorowanie.
CVE-2021-47982CVSS 5.1CMS

WP-Paginate 2.1.3 wtyczka WordPress z luką XSS przechowywaną

Wtyczka WP-Paginate 2.1.3 dla WordPress zawiera lukę XSS umożliwiającą ataki na administratorów. Zalecane aktualizacje i monitorowanie.

CVSS
5.1 MEDIUM
EPSS
8.55%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka WP-Paginate w wersji 2.1.3 dla WordPress zawiera lukę typu stored cross-site scripting (XSS), umożliwiającą uwierzytelnionym atakującym wstrzyknięcie złośliwych skryptów poprzez manipulację parametrem preset. Skrypty te są przechowywane i wykonywane, gdy administratorzy przeglądają ustawienia wtyczki.

Wpływ biznesowy

Luka XSS w wtyczce WP-Paginate może prowadzić do wykonania złośliwego kodu w kontekście przeglądarki administratora, co może skutkować przejęciem sesji, zmianą ustawień lub innymi nieautoryzowanymi działaniami. Operatorzy IT powinni rozważyć ryzyko dla swoich środowisk WordPress, zwłaszcza jeśli korzystają z tej wersji wtyczki i mają wielu administratorów.

Rekomendowane działania administratora

Zaleca się sprawdzenie dostępności aktualizacji wtyczki WP-Paginate i jej niezwłoczne zastosowanie. W przypadku braku łatki należy ograniczyć dostęp do strony ustawień wtyczki, monitorować logi pod kątem podejrzanych żądań POST oraz edukować administratorów o potencjalnych zagrożeniach. Priorytetowo traktuj aktualizacje i audyt bezpieczeństwa środowiska CMS.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS