Luka XSS w wtyczce Asgard Security Scanner dla WordPress

Podatność Reflected XSS w wtyczce Asgard Security Scanner do WordPressa może zagrozić administratorom. Sprawdź zalecenia bezpieczeństwa.
CVE-2024-12715CVSS 6.1CMS

Luka XSS w wtyczce Asgard Security Scanner dla WordPress

Podatność Reflected XSS w wtyczce Asgard Security Scanner do WordPressa może zagrozić administratorom. Sprawdź zalecenia bezpieczeństwa.

CVSS
6.1 MEDIUM
EPSS
30.27%
Aktywnie wykorzystywana
brak w KEV
Produkt
asgard security scanner

Co wiadomo

Wtyczka Asgard Security Scanner do WordPressa w wersjach do 0.7 nie oczyszcza poprawnie parametrów przed ich wyświetleniem, co prowadzi do podatności typu Reflected Cross-Site Scripting (XSS). Atakujący może wykorzystać tę lukę przeciwko użytkownikom o wysokich uprawnieniach, takim jak administratorzy.

Wpływ biznesowy

Podatność XSS w wtyczce Asgard Security Scanner może umożliwić atakującym wykonanie złośliwego kodu w kontekście przeglądarki administratorów WordPressa. Może to prowadzić do przejęcia sesji, zmiany ustawień witryny lub innych działań naruszających bezpieczeństwo i integralność systemu. Operatorzy powinni traktować tę lukę jako istotne zagrożenie dla zarządzanych serwisów.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Asgard Security Scanner u dostawcy oraz ich instalację. W przypadku braku łatki warto ograniczyć dostęp do panelu administracyjnego, monitorować logi pod kątem podejrzanych aktywności oraz stosować dodatkowe mechanizmy ochrony przed XSS. Priorytetowo należy zabezpieczyć konta o wysokich uprawnieniach.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS