CVE-2024-1977: podatność Stored XSS w wtyczce Restaurant Solutions – Checklist dla WordPress
Podatność Stored XSS w wtyczce Restaurant Solutions – Checklist dla WordPress umożliwia ataki administratorom na instalacjach multisite. Zalecane szybkie aktualizacje i monitorowanie.
- CVSS
- 4.4 MEDIUM
- EPSS
- 34.41%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- restaurant solutions - checklist
Co wiadomo
Wtyczka Restaurant Solutions – Checklist w wersji 1.0.0 dla WordPress zawiera podatność typu Stored Cross-Site Scripting (XSS) w punktach listy kontrolnej, wynikającą z niewystarczającej sanitacji danych wejściowych i ucieczki znaków wyjściowych. Atakujący z uprawnieniami administratora mogą wstrzykiwać złośliwe skrypty, które wykonują się podczas odwiedzin zainfekowanej strony.
Wpływ biznesowy
Podatność ta dotyczy instalacji multisite oraz środowisk, w których wyłączona jest opcja unfiltered_html. Może prowadzić do przejęcia sesji użytkowników, defacementu stron lub innych działań szkodliwych, wpływając na bezpieczeństwo i reputację serwisu. Operatorzy powinni zwrócić uwagę na potencjalne ryzyko związane z dostępem administratorów i wieloma witrynami w ramach jednej instalacji.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji wtyczki u dostawcy oraz ich szybkie wdrożenie. W przypadku braku łatki, ograniczenie dostępu administratorów, weryfikacja i monitorowanie logów pod kątem podejrzanej aktywności oraz ograniczenie instalacji multisite lub przywrócenie opcji unfiltered_html mogą zmniejszyć ryzyko. Priorytetem jest szybka ocena i wdrożenie środków zaradczych.