CVE-2024-34423: Stored XSS w wtyczce Forty Four – 404 dla WordPress

Luka Stored XSS w wtyczce Forty Four – 404 dla WordPress (do wersji 1.4) pozwala na wstrzyknięcie złośliwego kodu. Zalecane aktualizacje i monitorowanie.
CVE-2024-34423CVSS 5.9Web

CVE-2024-34423: Stored XSS w wtyczce Forty Four – 404 dla WordPress

Luka Stored XSS w wtyczce Forty Four – 404 dla WordPress (do wersji 1.4) pozwala na wstrzyknięcie złośliwego kodu. Zalecane aktualizacje i monitorowanie.

CVSS
5.9 MEDIUM
EPSS
36.47%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Forty Four – 404 dla WordPress zawiera lukę typu Stored Cross-site Scripting (XSS) z powodu niewłaściwego neutralizowania danych wejściowych podczas generowania stron. Luka dotyczy wersji od pierwszej do 1.4 włącznie.

Wpływ biznesowy

Atakujący mogą wykorzystać tę lukę do wstrzyknięcia złośliwego kodu JavaScript, który zostanie zapisany i wykonany w przeglądarce użytkownika odwiedzającego stronę. Może to prowadzić do kradzieży sesji, przejęcia konta lub innych działań naruszających bezpieczeństwo użytkowników i integralność witryny.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Forty Four – 404 i jej instalację. W przypadku braku łatki warto ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze związane z tą luką.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS