CVE-2024-37259: podatność XSS w WP Extended

Podatność XSS w WP Extended do wersji 2.4.7 umożliwia ataki na strony WordPress. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.
CVE-2024-37259CVSS 7.1CMS

CVE-2024-37259: podatność XSS w WP Extended

Podatność XSS w WP Extended do wersji 2.4.7 umożliwia ataki na strony WordPress. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.

CVSS
7.1 HIGH
EPSS
46.49%
Aktywnie wykorzystywana
brak w KEV
Produkt
wp extended

Co wiadomo

Wtyczka WP Extended The Ultimate WordPress Toolkit do wersji 2.4.7 zawiera podatność typu Cross-site Scripting (XSS) wynikającą z niewłaściwego neutralizowania danych wejściowych podczas generowania stron. Luka ta może pozwolić atakującemu na wykonanie złośliwego kodu w przeglądarce użytkownika.

Wpływ biznesowy

Podatność XSS w popularnej wtyczce WordPress może prowadzić do kradzieży sesji, przejęcia konta administratora lub innych działań złośliwych, co zagraża integralności i bezpieczeństwu witryny. Operatorzy stron opartych na WordPress powinni traktować tę lukę jako wysokiego ryzyka i podjąć odpowiednie działania zabezpieczające.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki WP Extended i jej instalację. W przypadku braku łatki należy ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze. Warto również przeprowadzić audyt bezpieczeństwa witryny.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS