CVE-2023-34180: podatność XSS w wtyczce KAPlugins Google Fonts For WordPress
Wysokie ryzyko XSS w wtyczce KAPlugins Google Fonts For WordPress do wersji 3.0.0. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.
- CVSS
- 7.1 HIGH
- EPSS
- 29.73%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- free-google-fonts
Co wiadomo
Wtyczka KAPlugins Google Fonts For WordPress w wersjach do 3.0.0 włącznie zawiera podatność typu Reflected Cross-Site Scripting (XSS), umożliwiającą nieautoryzowane wstrzyknięcie skryptów. Luka ta może zostać wykorzystana do przeprowadzenia ataków na użytkowników witryny.
Wpływ biznesowy
Podatność XSS w popularnej wtyczce WordPress może prowadzić do kradzieży sesji, manipulacji zawartością strony lub innych działań zagrażających bezpieczeństwu użytkowników i integralności serwisu. Operatorzy stron korzystających z tej wtyczki powinni traktować tę lukę jako wysokiego ryzyka i podjąć działania w celu jej załatania lub ograniczenia ekspozycji.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki KAPlugins Google Fonts For WordPress i jej instalację. W przypadku braku łatki należy ograniczyć dostęp do funkcji wtyczki, monitorować logi pod kątem podejrzanej aktywności oraz rozważyć tymczasowe wyłączenie wtyczki. Priorytetowo traktuj aktualizacje i audyt bezpieczeństwa środowiska WordPress.