CVE-2024-31108: podatność Stored XSS w iflychat – WordPress Chat

Podatność Stored XSS w iflychat do wersji 4.7.2 umożliwia ataki Cross-site Scripting. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2024-31108CVSS 6.5CMS

CVE-2024-31108: podatność Stored XSS w iflychat – WordPress Chat

Podatność Stored XSS w iflychat do wersji 4.7.2 umożliwia ataki Cross-site Scripting. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
6.5 MEDIUM
EPSS
26.14%
Aktywnie wykorzystywana
brak w KEV
Produkt
iflychat

Co wiadomo

W iflychat – WordPress Chat wykryto podatność typu Stored Cross-site Scripting (XSS), która pozwala na wstrzyknięcie złośliwego kodu podczas generowania stron. Problem dotyczy wersji do 4.7.2 włącznie.

Wpływ biznesowy

Podatność Stored XSS może umożliwić atakującym wykonanie złośliwego kodu w przeglądarce użytkownika, co może prowadzić do kradzieży danych sesji, przejęcia konta lub innych działań szkodliwych dla użytkowników i administratorów. W środowiskach korzystających z iflychat zwiększa to ryzyko naruszenia bezpieczeństwa i utraty zaufania klientów.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji od producenta i ich wdrożenie. W międzyczasie warto ograniczyć ekspozycję usługi, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić przegląd konfiguracji zabezpieczeń. Priorytetowo traktuj aktualizacje komponentów CMS i wtyczek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS