CVE-2024-13492: podatność Reflected XSS w wtyczce Guten Free Options dla WordPress
Podatność Reflected XSS w wtyczce Guten Free Options do WordPressa może zagrozić administratorom. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 6.1 MEDIUM
- EPSS
- 43.44%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- guten free options
Co wiadomo
Wtyczka Guten Free Options do WordPressa w wersjach do 0.9.5 nie sanitizuje i nie ucieka parametrów przed ich wyświetleniem na stronie, co prowadzi do podatności typu Reflected Cross-Site Scripting (XSS). Atakujący może wykorzystać tę lukę przeciwko użytkownikom o wysokich uprawnieniach, takim jak administratorzy.
Wpływ biznesowy
Podatność ta może umożliwić atakującym wykonanie złośliwego kodu w przeglądarce użytkowników z wysokimi uprawnieniami, co zagraża integralności i bezpieczeństwu zarządzanych stron WordPress. Może to prowadzić do przejęcia kontroli nad witryną, kradzieży danych lub eskalacji uprawnień.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Guten Free Options u dostawcy i ich wdrożenie. W międzyczasie warto ograniczyć dostęp do panelu administracyjnego oraz monitorować logi pod kątem podejrzanych aktywności. Priorytetowo traktuj aktualizacje i rozważ wdrożenie dodatkowych mechanizmów ochrony przed XSS.