CVE-2024-29771: Stored XSS w wtyczce Dracula Dark Mode dla WordPress
Luka Stored XSS w wtyczce Dracula Dark Mode dla WordPress (do wersji 1.0.8). Zalecane aktualizacje i monitorowanie bezpieczeństwa.
- CVSS
- 6.5 MEDIUM
- EPSS
- 25.53%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Dracula Dark Mode dla WordPress zawiera lukę typu Stored Cross-site Scripting (XSS), która wynika z niewłaściwego neutralizowania danych wejściowych podczas generowania stron. Luka dotyczy wersji od pierwszej do 1.0.8 włącznie.
Wpływ biznesowy
Atakujący mogą wykorzystać tę lukę do wstrzyknięcia złośliwego kodu JavaScript, co może prowadzić do kradzieży sesji użytkowników, manipulacji zawartością strony lub innych działań szkodliwych dla użytkowników i administratorów. Może to wpłynąć na reputację firmy oraz bezpieczeństwo danych i użytkowników korzystających z serwisu opartego na WordPress.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Dracula Dark Mode i jej instalację. W przypadku braku łatki należy ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanej aktywności oraz rozważyć tymczasowe wyłączenie wtyczki do czasu usunięcia podatności.