CVE-2023-34180: podatność XSS w wtyczce KAPlugins Google Fonts For WordPress

Wysokie ryzyko XSS w wtyczce KAPlugins Google Fonts For WordPress do wersji 3.0.0. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.
CVE-2023-34180CVSS 7.1CMS

CVE-2023-34180: podatność XSS w wtyczce KAPlugins Google Fonts For WordPress

Wysokie ryzyko XSS w wtyczce KAPlugins Google Fonts For WordPress do wersji 3.0.0. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.

CVSS
7.1 HIGH
EPSS
29.73%
Aktywnie wykorzystywana
brak w KEV
Produkt
free-google-fonts

Co wiadomo

Wtyczka KAPlugins Google Fonts For WordPress w wersjach do 3.0.0 włącznie zawiera podatność typu Reflected Cross-Site Scripting (XSS), umożliwiającą nieautoryzowane wstrzyknięcie skryptów. Luka ta może zostać wykorzystana do przeprowadzenia ataków na użytkowników witryny.

Wpływ biznesowy

Podatność XSS w popularnej wtyczce WordPress może prowadzić do kradzieży sesji, manipulacji zawartością strony lub innych działań zagrażających bezpieczeństwu użytkowników i integralności serwisu. Operatorzy stron korzystających z tej wtyczki powinni traktować tę lukę jako wysokiego ryzyka i podjąć działania w celu jej załatania lub ograniczenia ekspozycji.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki KAPlugins Google Fonts For WordPress i jej instalację. W przypadku braku łatki należy ograniczyć dostęp do funkcji wtyczki, monitorować logi pod kątem podejrzanej aktywności oraz rozważyć tymczasowe wyłączenie wtyczki. Priorytetowo traktuj aktualizacje i audyt bezpieczeństwa środowiska WordPress.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS