CVE-2024-1333: podatność XSS w wtyczce Responsive Pricing Table dla WordPress

Wtyczka Responsive Pricing Table przed 5.1.11 umożliwia ataki Stored XSS użytkownikom z rolą autora i wyższą. Zalecana aktualizacja wtyczki.
CVE-2024-1333CVSS 5.4CMS

CVE-2024-1333: podatność XSS w wtyczce Responsive Pricing Table dla WordPress

Wtyczka Responsive Pricing Table przed 5.1.11 umożliwia ataki Stored XSS użytkownikom z rolą autora i wyższą. Zalecana aktualizacja wtyczki.

CVSS
5.4 MEDIUM
EPSS
32.71%
Aktywnie wykorzystywana
brak w KEV
Produkt
responsive pricing table

Co wiadomo

Wtyczka Responsive Pricing Table dla WordPress w wersjach przed 5.1.11 nieprawidłowo waliduje i nie oczyszcza niektórych opcji tabeli cenowej przed ich wyświetleniem, co umożliwia użytkownikom z rolą autora i wyższą przeprowadzenie ataków typu Stored Cross-Site Scripting (XSS).

Wpływ biznesowy

Ta luka może pozwolić na wstrzyknięcie złośliwego kodu JavaScript przez uprawnionych użytkowników, co może prowadzić do kradzieży sesji, manipulacji treścią strony lub innych działań zagrażających bezpieczeństwu witryny. Operatorzy stron korzystających z tej wtyczki powinni zwrócić uwagę na potencjalne ryzyko naruszenia integralności i poufności danych.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie wtyczki Responsive Pricing Table do wersji 5.1.11 lub nowszej udostępnionej przez producenta. W przypadku braku możliwości natychmiastowej aktualizacji, ogranicz prawa użytkowników do minimum oraz monitoruj logi pod kątem podejrzanych działań. Regularnie przeglądaj i audytuj konfigurację wtyczek oraz stosuj zasady minimalnych uprawnień.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS