CVE-2024-24927: Luka XSS w motywie WordPress Brooklyn

Podatność Reflected XSS w motywie WordPress Brooklyn (do wersji 4.9.7.6) może zagrażać bezpieczeństwu stron. Sprawdź zalecenia i działania ochronne.
CVE-2024-24927CVSS 7.1CMS

CVE-2024-24927: Luka XSS w motywie WordPress Brooklyn

Podatność Reflected XSS w motywie WordPress Brooklyn (do wersji 4.9.7.6) może zagrażać bezpieczeństwu stron. Sprawdź zalecenia i działania ochronne.

CVSS
7.1 HIGH
EPSS
25.49%
Aktywnie wykorzystywana
brak w KEV
Produkt
brooklyn

Co wiadomo

W motywie WordPress Brooklyn firmy UnitedThemes wykryto podatność typu Reflected Cross-site Scripting (XSS) wynikającą z niewłaściwego neutralizowania danych wejściowych podczas generowania stron. Luka dotyczy wersji do 4.9.7.6 włącznie.

Wpływ biznesowy

Podatność XSS może umożliwić atakującym wstrzyknięcie złośliwego kodu JavaScript, co może prowadzić do kradzieży sesji użytkowników, manipulacji treścią strony lub innych działań naruszających bezpieczeństwo. Operatorzy stron korzystających z motywu Brooklyn powinni traktować tę lukę jako poważne zagrożenie dla integralności i bezpieczeństwa swoich serwisów.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji motywu Brooklyn u dostawcy UnitedThemes i ich wdrożenie. W międzyczasie warto ograniczyć ekspozycję serwisu, monitorować logi pod kątem podejrzanych aktywności oraz stosować mechanizmy ochrony przed XSS, takie jak Content Security Policy (CSP).

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS