CVE-2024-31285: Wrażliwość CSRF prowadząca do Stored XSS w wtyczce WordPress Tooltips

Wtyczka WordPress Tooltips do 9.5.3 narażona na CSRF i Stored XSS. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa witryny.
CVE-2024-31285CVSS 7.1CMS

CVE-2024-31285: Wrażliwość CSRF prowadząca do Stored XSS w wtyczce WordPress Tooltips

Wtyczka WordPress Tooltips do 9.5.3 narażona na CSRF i Stored XSS. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa witryny.

CVSS
7.1 HIGH
EPSS
8.23%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka WordPress Tooltips do wersji 9.5.3 zawiera lukę Cross-Site Request Forgery (CSRF), która umożliwia atak Stored Cross-Site Scripting (XSS). Luka ta może pozwolić atakującemu na trwałe wstrzyknięcie złośliwego kodu do witryny.

Wpływ biznesowy

Atakujący mogą wykorzystać tę lukę do trwałego wstrzyknięcia złośliwego skryptu, co może prowadzić do przejęcia sesji użytkowników, deface'u strony lub innych działań naruszających bezpieczeństwo i reputację firmy. Administratorzy stron korzystających z tej wtyczki powinni traktować tę lukę jako wysokiego ryzyka ze względu na jej potencjalne skutki dla integralności i bezpieczeństwa witryny.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki WordPress Tooltips i jej instalację. W przypadku braku dostępnej poprawki należy ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanej aktywności oraz rozważyć tymczasowe wyłączenie wtyczki do czasu załatania luki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS