CVE-2024-43935: podatność XSS w wtyczce WP Delicious Recipes dla WordPress

Podatność XSS w wtyczce WP Delicious Recipes dla WordPress umożliwia ataki Stored XSS. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2024-43935CVSS 6.5CMS

CVE-2024-43935: podatność XSS w wtyczce WP Delicious Recipes dla WordPress

Podatność XSS w wtyczce WP Delicious Recipes dla WordPress umożliwia ataki Stored XSS. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
6.5 MEDIUM
EPSS
15.18%
Aktywnie wykorzystywana
brak w KEV
Produkt
wp delicious

Co wiadomo

Wtyczka WP Delicious Recipes – WordPress Recipe Plugin zawiera lukę typu Stored Cross-site Scripting (XSS), która wynika z niewłaściwego neutralizowania danych wejściowych podczas generowania stron. Luka dotyczy wersji od pierwszej do 1.6.7 włącznie.

Wpływ biznesowy

Wykorzystanie tej podatności może pozwolić atakującym na wstrzyknięcie złośliwego kodu JavaScript, co może prowadzić do przejęcia sesji użytkowników, kradzieży danych lub manipulacji zawartością strony. Operatorzy stron korzystających z tej wtyczki powinni rozważyć ryzyko ataków XSS, które mogą negatywnie wpłynąć na reputację i bezpieczeństwo witryny.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki WP Delicious Recipes u dostawcy oraz jej wdrożenie. W międzyczasie warto ograniczyć możliwość wprowadzania danych przez użytkowników, monitorować logi pod kątem podejrzanej aktywności oraz stosować mechanizmy ochrony przed XSS, takie jak Content Security Policy (CSP).

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS