CVE-2024-43935: podatność XSS w wtyczce WP Delicious Recipes dla WordPress
Podatność XSS w wtyczce WP Delicious Recipes dla WordPress umożliwia ataki Stored XSS. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 6.5 MEDIUM
- EPSS
- 15.18%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- wp delicious
Co wiadomo
Wtyczka WP Delicious Recipes – WordPress Recipe Plugin zawiera lukę typu Stored Cross-site Scripting (XSS), która wynika z niewłaściwego neutralizowania danych wejściowych podczas generowania stron. Luka dotyczy wersji od pierwszej do 1.6.7 włącznie.
Wpływ biznesowy
Wykorzystanie tej podatności może pozwolić atakującym na wstrzyknięcie złośliwego kodu JavaScript, co może prowadzić do przejęcia sesji użytkowników, kradzieży danych lub manipulacji zawartością strony. Operatorzy stron korzystających z tej wtyczki powinni rozważyć ryzyko ataków XSS, które mogą negatywnie wpłynąć na reputację i bezpieczeństwo witryny.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki WP Delicious Recipes u dostawcy oraz jej wdrożenie. W międzyczasie warto ograniczyć możliwość wprowadzania danych przez użytkowników, monitorować logi pod kątem podejrzanej aktywności oraz stosować mechanizmy ochrony przed XSS, takie jak Content Security Policy (CSP).