CVE-2024-47386: Reflected XSS w WP Extended The Ultimate WordPress Toolkit
Wykryto lukę Reflected XSS w WP Extended The Ultimate WordPress Toolkit do wersji 3.0.8. Zalecane aktualizacje i monitorowanie bezpieczeństwa.
- CVSS
- 7.1 HIGH
- EPSS
- 22.7%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W WP Extended The Ultimate WordPress Toolkit wykryto lukę typu Reflected Cross-site Scripting (XSS), która pozwala na niewłaściwe neutralizowanie danych wejściowych podczas generowania stron. Luka dotyczy wersji do 3.0.8 włącznie.
Wpływ biznesowy
Luka XSS może umożliwić atakującym wstrzyknięcie złośliwego kodu JavaScript, co prowadzi do kradzieży sesji użytkownika lub manipulacji zawartością strony. Dla operatorów stron opartych na WordPress z tym dodatkiem istnieje ryzyko naruszenia bezpieczeństwa i utraty zaufania użytkowników.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji WP Extended The Ultimate WordPress Toolkit i ich wdrożenie. W przypadku braku łatki warto ograniczyć ekspozycję wrażliwych funkcji, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze.