CVE-2024-24712: podatność XSS w wtyczce Heateor Social Login dla WordPress

Podatność Stored XSS w wtyczce Heateor Social Login dla WordPress do wersji 1.1.30. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.
CVE-2024-24712CVSS 6.5CMS

CVE-2024-24712: podatność XSS w wtyczce Heateor Social Login dla WordPress

Podatność Stored XSS w wtyczce Heateor Social Login dla WordPress do wersji 1.1.30. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.

CVSS
6.5 MEDIUM
EPSS
24.05%
Aktywnie wykorzystywana
brak w KEV
Produkt
social login

Co wiadomo

Wtyczka Heateor Social Login dla WordPress zawiera lukę typu Stored Cross-site Scripting (XSS) wynikającą z niewłaściwego oczyszczania danych wejściowych podczas generowania stron. Luka dotyczy wersji do 1.1.30 włącznie.

Wpływ biznesowy

Atakujący mogą wykorzystać tę podatność do wstrzyknięcia złośliwego kodu JavaScript, co może prowadzić do przejęcia sesji użytkowników lub innych działań na ich koncie. Dla operatorów stron opartych na WordPress z tą wtyczką istnieje ryzyko naruszenia bezpieczeństwa danych i reputacji serwisu.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Heateor Social Login i jej instalację. W przypadku braku łatki należy ograniczyć ekspozycję serwisu, monitorować logi pod kątem podejrzanej aktywności oraz rozważyć tymczasowe wyłączenie wtyczki do czasu usunięcia podatności.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS