CVE-2024-10515: podatność Stored XSS w wtyczce SEO Plugin by Squirrly SEO

Podatność Stored XSS w SEO Plugin by Squirrly SEO umożliwia przejęcie konta edytora. Sprawdź zalecenia bezpieczeństwa i aktualizuj wtyczkę.
CVE-2024-10515CVSS 3.5CMS

CVE-2024-10515: podatność Stored XSS w wtyczce SEO Plugin by Squirrly SEO

Podatność Stored XSS w SEO Plugin by Squirrly SEO umożliwia przejęcie konta edytora. Sprawdź zalecenia bezpieczeństwa i aktualizuj wtyczkę.

CVSS
3.5 LOW
EPSS
22.62%
Aktywnie wykorzystywana
brak w KEV
Produkt
seo plugin by squirrly seo

Co wiadomo

W wtyczce SEO Plugin by Squirrly SEO dla WordPressa w wersjach przed 12.3.21 wykryto podatność umożliwiającą atak Stored XSS poprzez wstrzyknięcie złośliwego skryptu na poziomie edytora. Może to prowadzić do przejęcia konta i utworzenia tylnego wejścia.

Wpływ biznesowy

Podatność ta może pozwolić atakującemu na przejęcie konta edytora i uzyskanie nieautoryzowanego dostępu do panelu WordPress, co zagraża integralności i bezpieczeństwu witryny. Właściciele stron korzystających z tej wtyczki powinni rozważyć ryzyko eskalacji uprawnień i potencjalnych szkód wynikających z nieautoryzowanego dostępu.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki SEO Plugin by Squirrly SEO i jej instalację. W przypadku braku łatki należy ograniczyć dostęp do kont edytorów, monitorować logi pod kątem podejrzanych działań oraz rozważyć tymczasowe wyłączenie wtyczki. Priorytetowo traktuj przegląd i aktualizację zabezpieczeń CMS.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS