CVE-2024-2793: Atarim WordPress Plugin podatny na przechowywany XSS

Wtyczka Atarim do WordPressa ma lukę XSS w komentarzach. Sprawdź zalecenia bezpieczeństwa i aktualizuj wtyczkę, aby chronić swoją stronę.
CVE-2024-2793CVSS 7.2Web

CVE-2024-2793: Atarim WordPress Plugin podatny na przechowywany XSS

Wtyczka Atarim do WordPressa ma lukę XSS w komentarzach. Sprawdź zalecenia bezpieczeństwa i aktualizuj wtyczkę, aby chronić swoją stronę.

CVSS
7.2 HIGH
EPSS
37.63%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Atarim do WordPressa (wersje do 3.30 włącznie) jest podatna na przechowywany Cross-Site Scripting (XSS) poprzez komentarze, co wynika z niewystarczającej sanitacji danych wejściowych i ucieczki danych wyjściowych. Atakujący bez uwierzytelnienia mogą wstrzykiwać złośliwe skrypty, które wykonują się podczas odwiedzin zainfekowanej strony.

Wpływ biznesowy

Podatność ta może prowadzić do kradzieży sesji użytkowników, defacementu stron lub innych działań złośliwych, co wpływa na reputację i bezpieczeństwo witryny. Operatorzy stron korzystających z Atarim powinni traktować tę lukę jako wysokiego ryzyka i priorytetowo podejść do jej eliminacji, aby zapobiec potencjalnym incydentom bezpieczeństwa.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Atarim i ich wdrożenie. W przypadku braku natychmiastowej łatki, ogranicz dostęp do funkcji komentarzy lub wprowadź dodatkowe mechanizmy filtrowania i walidacji danych wejściowych. Monitoruj logi serwera pod kątem podejrzanych aktywności i rozważ audyt bezpieczeństwa strony.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS