CVE-2024-31344: Stored XSS w Easy Login Styler dla WordPress
Luka Stored XSS w Easy Login Styler dla WordPress (do wersji 1.0.6) umożliwia ataki na panel admina. Sprawdź aktualizacje i zabezpiecz witrynę.
- CVSS
- 5.9 MEDIUM
- EPSS
- 26.34%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Easy Login Styler – White Label Admin Login Page dla WordPress zawiera lukę typu Stored Cross-site Scripting (XSS) z powodu niewłaściwego oczyszczania danych wejściowych podczas generowania stron. Luka dotyczy wersji od początkowej do 1.0.6.
Wpływ biznesowy
Atakujący mogą wykorzystać tę lukę do wstrzyknięcia złośliwego kodu JavaScript, który zostanie zapisany i wykonany w przeglądarce administratora. Może to prowadzić do przejęcia sesji, kradzieży danych uwierzytelniających lub innych działań na koncie administratora, co zagraża bezpieczeństwu witryny i jej użytkowników.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Easy Login Styler i jej instalację. W przypadku braku łatki należy ograniczyć dostęp do panelu administracyjnego, monitorować logi pod kątem podejrzanej aktywności oraz rozważyć zastosowanie mechanizmów zapobiegających XSS. Priorytetowo traktuj aktualizacje i audyt bezpieczeństwa środowiska WordPress.