CVE-2024-31111: Stored XSS w WordPress od wersji 5.9 do 6.5.4
Wykryto lukę Stored XSS w WordPress od wersji 5.9 do 6.5.4. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa witryn CMS.
- CVSS
- 6.5 MEDIUM
- EPSS
- 24.16%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W WordPressie wykryto lukę typu Stored Cross-site Scripting (XSS), wynikającą z niewłaściwego oczyszczania danych wejściowych podczas generowania stron. Luka dotyczy wersji od 5.9 do 6.5.4 i może umożliwić atakującym wstrzyknięcie złośliwego kodu JavaScript.
Wpływ biznesowy
Ta luka może prowadzić do przejęcia sesji użytkowników, defraudacji danych lub innych działań szkodliwych dla witryny i jej użytkowników. Administratorzy stron opartych na WordPress powinni traktować tę podatność poważnie, gdyż ataki XSS mogą negatywnie wpłynąć na reputację i bezpieczeństwo usług online.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji WordPress i ich wdrożenie. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć możliwość wprowadzania danych przez użytkowników oraz monitorować logi pod kątem podejrzanej aktywności. Regularne przeglądy bezpieczeństwa i stosowanie mechanizmów ochrony przed XSS są wskazane.