CVE-2024-30444: Stored XSS w WordPress Page Builder – Zion Builder
Podatność Stored XSS w wtyczce Zion Builder do WordPressa do wersji 3.6.9. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.
- CVSS
- 5.9 MEDIUM
- EPSS
- 28.47%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka WordPress Page Builder – Zion Builder do wersji 3.6.9 zawiera podatność typu Stored Cross-site Scripting (XSS) wynikającą z niewłaściwego oczyszczania danych wejściowych podczas generowania stron. Atakujący mogą wstrzyknąć złośliwy kod, który zostanie zapisany i wykonany w przeglądarce użytkownika.
Wpływ biznesowy
Podatność Stored XSS może prowadzić do kradzieży sesji, przejęcia konta użytkownika lub wykonania nieautoryzowanych działań w panelu WordPress. Operatorzy stron korzystających z tej wtyczki powinni rozważyć ryzyko naruszenia bezpieczeństwa i reputacji, zwłaszcza jeśli wtyczka jest szeroko używana do tworzenia treści.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Zion Builder i ich instalację. W przypadku braku łatki należy ograniczyć dostęp do panelu administracyjnego, monitorować logi pod kątem podejrzanych aktywności oraz stosować dodatkowe zabezpieczenia przeciw XSS. Priorytetowo traktuj aktualizacje i audyt wtyczek CMS.