CVE-2024-10522: podatność XSS w wtyczce Co-marquage service-public.fr dla WordPress

Podatność XSS w wtyczce Co-marquage service-public.fr dla WordPress do wersji 0.5.76. Zalecane aktualizacje i środki bezpieczeństwa.
CVE-2024-10522CVSS 6.1Web

CVE-2024-10522: podatność XSS w wtyczce Co-marquage service-public.fr dla WordPress

Podatność XSS w wtyczce Co-marquage service-public.fr dla WordPress do wersji 0.5.76. Zalecane aktualizacje i środki bezpieczeństwa.

CVSS
6.1 MEDIUM
EPSS
44.59%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Co-marquage service-public.fr dla WordPress do wersji 0.5.76 włącznie jest podatna na atak typu Reflected Cross-Site Scripting (XSS) z powodu niewłaściwego zabezpieczenia parametrów URL. Atakujący może wstrzyknąć złośliwy skrypt, który zostanie wykonany po nakłonieniu użytkownika do kliknięcia spreparowanego linku.

Wpływ biznesowy

Podatność ta może prowadzić do kradzieży sesji, przejęcia konta użytkownika lub innych działań nieautoryzowanych, co zagraża bezpieczeństwu witryny i danych. Administratorzy stron korzystających z tej wtyczki powinni traktować tę lukę jako istotne ryzyko, zwłaszcza w środowiskach z dużym ruchem i wieloma użytkownikami.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki u jej dostawcy oraz wdrożenie najnowszej wersji, która eliminuje tę podatność. W międzyczasie warto ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanych aktywności oraz edukować użytkowników o ryzyku kliknięcia nieznanych linków.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS