CVE-2024-29771: Stored XSS w wtyczce Dracula Dark Mode dla WordPress

Luka Stored XSS w wtyczce Dracula Dark Mode dla WordPress (do wersji 1.0.8). Zalecane aktualizacje i monitorowanie bezpieczeństwa.
CVE-2024-29771CVSS 6.5CMS

CVE-2024-29771: Stored XSS w wtyczce Dracula Dark Mode dla WordPress

Luka Stored XSS w wtyczce Dracula Dark Mode dla WordPress (do wersji 1.0.8). Zalecane aktualizacje i monitorowanie bezpieczeństwa.

CVSS
6.5 MEDIUM
EPSS
25.53%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Dracula Dark Mode dla WordPress zawiera lukę typu Stored Cross-site Scripting (XSS), która wynika z niewłaściwego neutralizowania danych wejściowych podczas generowania stron. Luka dotyczy wersji od pierwszej do 1.0.8 włącznie.

Wpływ biznesowy

Atakujący mogą wykorzystać tę lukę do wstrzyknięcia złośliwego kodu JavaScript, co może prowadzić do kradzieży sesji użytkowników, manipulacji zawartością strony lub innych działań szkodliwych dla użytkowników i administratorów. Może to wpłynąć na reputację firmy oraz bezpieczeństwo danych i użytkowników korzystających z serwisu opartego na WordPress.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Dracula Dark Mode i jej instalację. W przypadku braku łatki należy ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanej aktywności oraz rozważyć tymczasowe wyłączenie wtyczki do czasu usunięcia podatności.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS