CVE-2024-29142: podatność XSS w wtyczce Better Search dla WordPress

Wtyczka Better Search dla WordPress ma poważną lukę XSS (CVE-2024-29142). Sprawdź zalecenia bezpieczeństwa i działania administracyjne.
CVE-2024-29142CVSS 7.1CMS

CVE-2024-29142: podatność XSS w wtyczce Better Search dla WordPress

Wtyczka Better Search dla WordPress ma poważną lukę XSS (CVE-2024-29142). Sprawdź zalecenia bezpieczeństwa i działania administracyjne.

CVSS
7.1 HIGH
EPSS
27.99%
Aktywnie wykorzystywana
brak w KEV
Produkt
better search

Co wiadomo

Wtyczka Better Search – Relevant search results dla WordPress zawiera lukę typu Stored Cross-site Scripting (XSS) z powodu niewłaściwego neutralizowania danych wejściowych podczas generowania stron. Luka dotyczy wersji od pierwszej do 3.3.0.

Wpływ biznesowy

Podatność XSS może umożliwić atakującym wstrzyknięcie złośliwego kodu JavaScript, co może prowadzić do kradzieży danych sesji, przejęcia kont użytkowników lub innych działań szkodliwych dla użytkowników i administratorów stron opartych na WordPress. Zagrożenie jest szczególnie istotne dla właścicieli witryn korzystających z tej wtyczki, wpływając na bezpieczeństwo i reputację serwisu.

Rekomendowane działania administratora

Administratorzy powinni jak najszybciej zweryfikować dostępność aktualizacji wtyczki Better Search i zastosować ją, jeśli jest dostępna. W przypadku braku łatki zaleca się ograniczenie ekspozycji wtyczki, monitorowanie logów pod kątem podejrzanej aktywności oraz priorytetowe traktowanie tej podatności w procesie zarządzania ryzykiem.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS