CVE-2024-23508: podatność Cross-Site Scripting w wtyczce PDF Poster dla WordPress
Wtyczka PDF Poster dla WordPress ma podatność XSS (CVE-2024-23508). Zalecane jest szybkie zaktualizowanie wtyczki w celu ochrony strony.
- CVSS
- 7.1 HIGH
- EPSS
- 25.49%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- pdf poster
Co wiadomo
Wtyczka PDF Poster – PDF Embedder dla WordPress zawiera podatność typu Reflected Cross-Site Scripting (XSS) z powodu niewłaściwego neutralizowania danych wejściowych podczas generowania stron. Problem dotyczy wersji od początkowej do 2.1.17.
Wpływ biznesowy
Atakujący mogą wykorzystać tę podatność do wstrzyknięcia złośliwego kodu JavaScript, co może prowadzić do kradzieży sesji użytkownika, przejęcia konta lub innych działań szkodliwych dla użytkowników i administratorów stron opartych na WordPress. Zagrożenie jest szczególnie istotne dla właścicieli stron korzystających z tej wtyczki, gdyż może wpłynąć na bezpieczeństwo i reputację serwisu.
Rekomendowane działania administratora
Administratorzy powinni niezwłocznie sprawdzić dostępność aktualizacji wtyczki PDF Poster i zastosować najnowszą wersję dostarczoną przez producenta. W przypadku braku natychmiastowej aktualizacji zaleca się ograniczenie ekspozycji wtyczki, monitorowanie logów pod kątem podejrzanej aktywności oraz priorytetowe traktowanie wdrożenia poprawek.