CVE-2024-1383: podatność XSS w wtyczce WPvivid Backup for MainWP
Podatność XSS w wtyczce WPvivid Backup for MainWP umożliwia ataki przez parametr 'id'. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 6.1 MEDIUM
- EPSS
- 45.58%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- wpvivid backup for mainwp
Co wiadomo
Wtyczka WPvivid Backup for MainWP dla WordPressa jest podatna na atak typu Reflected Cross-Site Scripting (XSS) poprzez parametr 'id' we wszystkich wersjach do 0.9.32 włącznie. Atakujący może wstrzyknąć złośliwy skrypt, który zostanie wykonany, jeśli użytkownik kliknie spreparowany link.
Wpływ biznesowy
Podatność ta umożliwia nieautoryzowanym osobom wykonanie złośliwego kodu w przeglądarce użytkownika, co może prowadzić do kradzieży sesji, przejęcia konta lub innych działań szkodliwych dla użytkowników i administratorów. W środowiskach korzystających z tej wtyczki istnieje ryzyko naruszenia bezpieczeństwa danych i reputacji firmy.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki WPvivid Backup for MainWP i jej instalację. W przypadku braku łatki należy ograniczyć ekspozycję serwisu, monitorować logi pod kątem podejrzanych działań oraz edukować użytkowników, aby nie klikali w podejrzane linki. Priorytetowo traktuj ocenę ryzyka i wdrożenie środków zapobiegawczych.