CVE-2024-1333: podatność XSS w wtyczce Responsive Pricing Table dla WordPress
Wtyczka Responsive Pricing Table przed 5.1.11 umożliwia ataki Stored XSS użytkownikom z rolą autora i wyższą. Zalecana aktualizacja wtyczki.
- CVSS
- 5.4 MEDIUM
- EPSS
- 32.71%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- responsive pricing table
Co wiadomo
Wtyczka Responsive Pricing Table dla WordPress w wersjach przed 5.1.11 nieprawidłowo waliduje i nie oczyszcza niektórych opcji tabeli cenowej przed ich wyświetleniem, co umożliwia użytkownikom z rolą autora i wyższą przeprowadzenie ataków typu Stored Cross-Site Scripting (XSS).
Wpływ biznesowy
Ta luka może pozwolić na wstrzyknięcie złośliwego kodu JavaScript przez uprawnionych użytkowników, co może prowadzić do kradzieży sesji, manipulacji treścią strony lub innych działań zagrażających bezpieczeństwu witryny. Operatorzy stron korzystających z tej wtyczki powinni zwrócić uwagę na potencjalne ryzyko naruszenia integralności i poufności danych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie wtyczki Responsive Pricing Table do wersji 5.1.11 lub nowszej udostępnionej przez producenta. W przypadku braku możliwości natychmiastowej aktualizacji, ogranicz prawa użytkowników do minimum oraz monitoruj logi pod kątem podejrzanych działań. Regularnie przeglądaj i audytuj konfigurację wtyczek oraz stosuj zasady minimalnych uprawnień.