CVE-2024-13863: podatność Reflected XSS w wtyczce Stylish Google Sheet Reader dla WordPress

Wtyczka Stylish Google Sheet Reader dla WordPress ma podatność Reflected XSS. Zalecana szybka aktualizacja do wersji 4.1 lub nowszej.
CVE-2024-13863CVSS 7.1CMS

CVE-2024-13863: podatność Reflected XSS w wtyczce Stylish Google Sheet Reader dla WordPress

Wtyczka Stylish Google Sheet Reader dla WordPress ma podatność Reflected XSS. Zalecana szybka aktualizacja do wersji 4.1 lub nowszej.

CVSS
7.1 HIGH
EPSS
16.72%
Aktywnie wykorzystywana
brak w KEV
Produkt
stylish google sheet reader

Co wiadomo

Wtyczka Stylish Google Sheet Reader w wersji 4.0 i starszych nie sanitizuje poprawnie parametru przed jego wyświetleniem, co prowadzi do podatności typu Reflected Cross-Site Scripting (XSS). Atak może być wykorzystany przeciwko użytkownikom o wysokich uprawnieniach, takim jak administratorzy.

Wpływ biznesowy

Podatność ta może umożliwić atakującym wykonanie złośliwego kodu w kontekście przeglądarki administratora WordPress, co może skutkować przejęciem kontroli nad witryną lub eskalacją uprawnień. Właściciele stron korzystających z tej wtyczki powinni traktować tę lukę jako poważne zagrożenie dla bezpieczeństwa CMS i danych.

Rekomendowane działania administratora

Zaleca się jak najszybszą aktualizację wtyczki Stylish Google Sheet Reader do wersji 4.1 lub nowszej, jeśli jest dostępna. W przypadku braku natychmiastowej możliwości aktualizacji, ogranicz dostęp do panelu administracyjnego oraz monitoruj logi pod kątem podejrzanej aktywności. Przeglądaj i weryfikuj parametry wejściowe w aplikacji, aby minimalizować ryzyko XSS.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS