CVE-2024-24927: Luka XSS w motywie WordPress Brooklyn
Podatność Reflected XSS w motywie WordPress Brooklyn (do wersji 4.9.7.6) może zagrażać bezpieczeństwu stron. Sprawdź zalecenia i działania ochronne.
- CVSS
- 7.1 HIGH
- EPSS
- 25.49%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- brooklyn
Co wiadomo
W motywie WordPress Brooklyn firmy UnitedThemes wykryto podatność typu Reflected Cross-site Scripting (XSS) wynikającą z niewłaściwego neutralizowania danych wejściowych podczas generowania stron. Luka dotyczy wersji do 4.9.7.6 włącznie.
Wpływ biznesowy
Podatność XSS może umożliwić atakującym wstrzyknięcie złośliwego kodu JavaScript, co może prowadzić do kradzieży sesji użytkowników, manipulacji treścią strony lub innych działań naruszających bezpieczeństwo. Operatorzy stron korzystających z motywu Brooklyn powinni traktować tę lukę jako poważne zagrożenie dla integralności i bezpieczeństwa swoich serwisów.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji motywu Brooklyn u dostawcy UnitedThemes i ich wdrożenie. W międzyczasie warto ograniczyć ekspozycję serwisu, monitorować logi pod kątem podejrzanych aktywności oraz stosować mechanizmy ochrony przed XSS, takie jak Content Security Policy (CSP).