CVE-2024-37259: podatność XSS w WP Extended
Podatność XSS w WP Extended do wersji 2.4.7 umożliwia ataki na strony WordPress. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.
- CVSS
- 7.1 HIGH
- EPSS
- 46.49%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- wp extended
Co wiadomo
Wtyczka WP Extended The Ultimate WordPress Toolkit do wersji 2.4.7 zawiera podatność typu Cross-site Scripting (XSS) wynikającą z niewłaściwego neutralizowania danych wejściowych podczas generowania stron. Luka ta może pozwolić atakującemu na wykonanie złośliwego kodu w przeglądarce użytkownika.
Wpływ biznesowy
Podatność XSS w popularnej wtyczce WordPress może prowadzić do kradzieży sesji, przejęcia konta administratora lub innych działań złośliwych, co zagraża integralności i bezpieczeństwu witryny. Operatorzy stron opartych na WordPress powinni traktować tę lukę jako wysokiego ryzyka i podjąć odpowiednie działania zabezpieczające.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki WP Extended i jej instalację. W przypadku braku łatki należy ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze. Warto również przeprowadzić audyt bezpieczeństwa witryny.