CVE-2024-10515: podatność Stored XSS w wtyczce SEO Plugin by Squirrly SEO
Podatność Stored XSS w SEO Plugin by Squirrly SEO umożliwia przejęcie konta edytora. Sprawdź zalecenia bezpieczeństwa i aktualizuj wtyczkę.
- CVSS
- 3.5 LOW
- EPSS
- 22.62%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- seo plugin by squirrly seo
Co wiadomo
W wtyczce SEO Plugin by Squirrly SEO dla WordPressa w wersjach przed 12.3.21 wykryto podatność umożliwiającą atak Stored XSS poprzez wstrzyknięcie złośliwego skryptu na poziomie edytora. Może to prowadzić do przejęcia konta i utworzenia tylnego wejścia.
Wpływ biznesowy
Podatność ta może pozwolić atakującemu na przejęcie konta edytora i uzyskanie nieautoryzowanego dostępu do panelu WordPress, co zagraża integralności i bezpieczeństwu witryny. Właściciele stron korzystających z tej wtyczki powinni rozważyć ryzyko eskalacji uprawnień i potencjalnych szkód wynikających z nieautoryzowanego dostępu.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki SEO Plugin by Squirrly SEO i jej instalację. W przypadku braku łatki należy ograniczyć dostęp do kont edytorów, monitorować logi pod kątem podejrzanych działań oraz rozważyć tymczasowe wyłączenie wtyczki. Priorytetowo traktuj przegląd i aktualizację zabezpieczeń CMS.