CVE-2024-29142: podatność XSS w wtyczce Better Search dla WordPress
Wtyczka Better Search dla WordPress ma poważną lukę XSS (CVE-2024-29142). Sprawdź zalecenia bezpieczeństwa i działania administracyjne.
- CVSS
- 7.1 HIGH
- EPSS
- 27.99%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- better search
Co wiadomo
Wtyczka Better Search – Relevant search results dla WordPress zawiera lukę typu Stored Cross-site Scripting (XSS) z powodu niewłaściwego neutralizowania danych wejściowych podczas generowania stron. Luka dotyczy wersji od pierwszej do 3.3.0.
Wpływ biznesowy
Podatność XSS może umożliwić atakującym wstrzyknięcie złośliwego kodu JavaScript, co może prowadzić do kradzieży danych sesji, przejęcia kont użytkowników lub innych działań szkodliwych dla użytkowników i administratorów stron opartych na WordPress. Zagrożenie jest szczególnie istotne dla właścicieli witryn korzystających z tej wtyczki, wpływając na bezpieczeństwo i reputację serwisu.
Rekomendowane działania administratora
Administratorzy powinni jak najszybciej zweryfikować dostępność aktualizacji wtyczki Better Search i zastosować ją, jeśli jest dostępna. W przypadku braku łatki zaleca się ograniczenie ekspozycji wtyczki, monitorowanie logów pod kątem podejrzanej aktywności oraz priorytetowe traktowanie tej podatności w procesie zarządzania ryzykiem.