CVE-2024-2087: podatność Stored Cross-Site Scripting w wtyczce Brizy dla WordPress

Podatność Stored XSS w Brizy do wersji 2.4.43 umożliwia ataki skryptowe. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.
CVE-2024-2087CVSS 7.2Web

CVE-2024-2087: podatność Stored Cross-Site Scripting w wtyczce Brizy dla WordPress

Podatność Stored XSS w Brizy do wersji 2.4.43 umożliwia ataki skryptowe. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.

CVSS
7.2 HIGH
EPSS
30.34%
Aktywnie wykorzystywana
brak w KEV
Produkt
brizy

Co wiadomo

Wtyczka Brizy – Page Builder dla WordPress do wersji 2.4.43 włącznie zawiera podatność typu Stored Cross-Site Scripting (XSS) wynikającą z niewystarczającej sanitacji i escapingu wartości nazw formularzy. Pozwala to nieautoryzowanym atakującym na wstrzyknięcie złośliwych skryptów, które wykonują się przy odwiedzeniu zainfekowanej strony.

Wpływ biznesowy

Podatność ta może prowadzić do kradzieży sesji użytkowników, manipulacji zawartością strony lub innych działań złośliwych, co zagraża bezpieczeństwu witryny i jej użytkowników. Operatorzy stron korzystających z Brizy powinni traktować tę lukę jako wysokiego ryzyka, zwłaszcza w środowiskach z dużym ruchem lub wrażliwymi danymi.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Brizy i ich wdrożenie. W przypadku braku natychmiastowej poprawki warto ograniczyć dostęp do formularzy, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić audyt bezpieczeństwa. Priorytetem jest szybka reakcja w celu minimalizacji ryzyka wykorzystania luki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS