CVE-2024-32549: Luka CSRF prowadząca do XSS w Microkid Related Posts dla WordPress
Wtyczka Microkid Related Posts dla WordPress ma lukę CSRF umożliwiającą atak XSS. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 7.1 HIGH
- EPSS
- 16.84%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Microkid Related Posts dla WordPress zawiera lukę Cross-Site Request Forgery (CSRF), która umożliwia przeprowadzenie ataku Cross-Site Scripting (XSS). Problem dotyczy wersji od nieznanej do 4.0.3.
Wpływ biznesowy
Luka ta może pozwolić atakującym na wykonanie złośliwego kodu w kontekście przeglądarki użytkownika, co może prowadzić do kradzieży danych sesji lub innych działań nieautoryzowanych. Właściciele stron korzystających z tej wtyczki powinni traktować tę podatność jako poważne zagrożenie dla bezpieczeństwa użytkowników i integralności serwisu.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Microkid Related Posts i jej instalację. Jeśli aktualizacja nie jest dostępna, należy ograniczyć ekspozycję serwisu, monitorować logi pod kątem podejrzanej aktywności oraz rozważyć tymczasowe wyłączenie wtyczki do czasu załatania luki.