CVE-2024-5222: podatność Stored XSS w wtyczce Responsive Addons dla WordPress
Podatność Stored XSS w wtyczce Responsive Addons dla WordPress umożliwia atakującym z uprawnieniami autora wstrzyknięcie złośliwych skryptów. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 6.4 MEDIUM
- EPSS
- 23.76%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- responsive addons
Co wiadomo
Wtyczka Responsive Addons dla WordPress do wersji 3.0.5 zawiera podatność Stored Cross-Site Scripting (XSS) w module przesyłania plików, umożliwiającą atakującym z uprawnieniami autora lub wyższymi wstrzyknięcie złośliwych skryptów na strony.
Wpływ biznesowy
Podatność ta może prowadzić do wykonania nieautoryzowanego kodu JavaScript w przeglądarce użytkownika, co zagraża bezpieczeństwu danych i integralności witryny. Atakujący mogą wykorzystać ją do kradzieży sesji, manipulacji treścią lub rozprzestrzeniania złośliwego oprogramowania, co negatywnie wpływa na reputację i zaufanie do serwisu.
Rekomendowane działania administratora
Administratorzy powinni niezwłocznie zweryfikować dostępność aktualizacji wtyczki Responsive Addons i zastosować je, jeśli są dostępne. W przypadku braku łatki zaleca się ograniczenie uprawnień użytkowników do minimum, monitorowanie logów pod kątem podejrzanej aktywności oraz przegląd konfiguracji zabezpieczeń aplikacji webowej w celu minimalizacji ryzyka.