CVE-2024-1383: podatność XSS w wtyczce WPvivid Backup for MainWP

Podatność XSS w wtyczce WPvivid Backup for MainWP umożliwia ataki przez parametr 'id'. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2024-1383CVSS 6.1Web

CVE-2024-1383: podatność XSS w wtyczce WPvivid Backup for MainWP

Podatność XSS w wtyczce WPvivid Backup for MainWP umożliwia ataki przez parametr 'id'. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
6.1 MEDIUM
EPSS
45.58%
Aktywnie wykorzystywana
brak w KEV
Produkt
wpvivid backup for mainwp

Co wiadomo

Wtyczka WPvivid Backup for MainWP dla WordPressa jest podatna na atak typu Reflected Cross-Site Scripting (XSS) poprzez parametr 'id' we wszystkich wersjach do 0.9.32 włącznie. Atakujący może wstrzyknąć złośliwy skrypt, który zostanie wykonany, jeśli użytkownik kliknie spreparowany link.

Wpływ biznesowy

Podatność ta umożliwia nieautoryzowanym osobom wykonanie złośliwego kodu w przeglądarce użytkownika, co może prowadzić do kradzieży sesji, przejęcia konta lub innych działań szkodliwych dla użytkowników i administratorów. W środowiskach korzystających z tej wtyczki istnieje ryzyko naruszenia bezpieczeństwa danych i reputacji firmy.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki WPvivid Backup for MainWP i jej instalację. W przypadku braku łatki należy ograniczyć ekspozycję serwisu, monitorować logi pod kątem podejrzanych działań oraz edukować użytkowników, aby nie klikali w podejrzane linki. Priorytetowo traktuj ocenę ryzyka i wdrożenie środków zapobiegawczych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS