CVE-2024-13863: podatność Reflected XSS w wtyczce Stylish Google Sheet Reader dla WordPress
Wtyczka Stylish Google Sheet Reader dla WordPress ma podatność Reflected XSS. Zalecana szybka aktualizacja do wersji 4.1 lub nowszej.
- CVSS
- 7.1 HIGH
- EPSS
- 16.72%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- stylish google sheet reader
Co wiadomo
Wtyczka Stylish Google Sheet Reader w wersji 4.0 i starszych nie sanitizuje poprawnie parametru przed jego wyświetleniem, co prowadzi do podatności typu Reflected Cross-Site Scripting (XSS). Atak może być wykorzystany przeciwko użytkownikom o wysokich uprawnieniach, takim jak administratorzy.
Wpływ biznesowy
Podatność ta może umożliwić atakującym wykonanie złośliwego kodu w kontekście przeglądarki administratora WordPress, co może skutkować przejęciem kontroli nad witryną lub eskalacją uprawnień. Właściciele stron korzystających z tej wtyczki powinni traktować tę lukę jako poważne zagrożenie dla bezpieczeństwa CMS i danych.
Rekomendowane działania administratora
Zaleca się jak najszybszą aktualizację wtyczki Stylish Google Sheet Reader do wersji 4.1 lub nowszej, jeśli jest dostępna. W przypadku braku natychmiastowej możliwości aktualizacji, ogranicz dostęp do panelu administracyjnego oraz monitoruj logi pod kątem podejrzanej aktywności. Przeglądaj i weryfikuj parametry wejściowe w aplikacji, aby minimalizować ryzyko XSS.