CVE-2024-30201: podatność Reflected XSS w wtyczce WP Smart Import
Podatność Reflected XSS w wtyczce WP Smart Import (do wersji 1.0.4) może zagrozić bezpieczeństwu WordPress. Sprawdź zalecenia i aktualizacje.
- CVSS
- 7.1 HIGH
- EPSS
- 32.34%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- wp smart import
Co wiadomo
Wtyczka WP Smart Import firmy Xylus Themes dla WordPress zawiera podatność typu Reflected Cross-site Scripting (XSS) w wersjach do 1.0.4. Luka wynika z niewłaściwego neutralizowania danych wejściowych podczas generowania stron internetowych.
Wpływ biznesowy
Podatność Reflected XSS może umożliwić atakującym wykonanie złośliwego kodu w przeglądarce użytkownika, co może prowadzić do kradzieży sesji, manipulacji zawartością strony lub innych działań szkodliwych dla użytkowników i administratorów. W środowiskach CMS takich jak WordPress, takie luki mogą obniżyć zaufanie użytkowników i narazić na ryzyko dane firmowe.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki WP Smart Import i ich wdrożenie. W przypadku braku łatki należy ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania zabezpieczające w oparciu o ryzyko biznesowe.