Luka XSS w wtyczce Asgard Security Scanner dla WordPress
Podatność Reflected XSS w wtyczce Asgard Security Scanner do WordPressa może zagrozić administratorom. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 6.1 MEDIUM
- EPSS
- 30.27%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- asgard security scanner
Co wiadomo
Wtyczka Asgard Security Scanner do WordPressa w wersjach do 0.7 nie oczyszcza poprawnie parametrów przed ich wyświetleniem, co prowadzi do podatności typu Reflected Cross-Site Scripting (XSS). Atakujący może wykorzystać tę lukę przeciwko użytkownikom o wysokich uprawnieniach, takim jak administratorzy.
Wpływ biznesowy
Podatność XSS w wtyczce Asgard Security Scanner może umożliwić atakującym wykonanie złośliwego kodu w kontekście przeglądarki administratorów WordPressa. Może to prowadzić do przejęcia sesji, zmiany ustawień witryny lub innych działań naruszających bezpieczeństwo i integralność systemu. Operatorzy powinni traktować tę lukę jako istotne zagrożenie dla zarządzanych serwisów.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Asgard Security Scanner u dostawcy oraz ich instalację. W przypadku braku łatki warto ograniczyć dostęp do panelu administracyjnego, monitorować logi pod kątem podejrzanych aktywności oraz stosować dodatkowe mechanizmy ochrony przed XSS. Priorytetowo należy zabezpieczyć konta o wysokich uprawnieniach.