CVE-2024-54274: Reflected XSS w wtyczce Octrace Support dla WordPress

Wtyczka Octrace Support dla WordPress ma podatność Reflected XSS do wersji 1.2.7. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.
CVE-2024-54274CVSS 7.1CMS

CVE-2024-54274: Reflected XSS w wtyczce Octrace Support dla WordPress

Wtyczka Octrace Support dla WordPress ma podatność Reflected XSS do wersji 1.2.7. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.

CVSS
7.1 HIGH
EPSS
34.28%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka WordPress HelpDesk & Support Ticket System – Octrace Support (do wersji 1.2.7 włącznie) zawiera podatność typu Reflected Cross-site Scripting (XSS). Luka wynika z niewłaściwego neutralizowania danych wejściowych podczas generowania stron WWW.

Wpływ biznesowy

Podatność Reflected XSS może pozwolić atakującym na wykonanie złośliwego kodu JavaScript w kontekście przeglądarki użytkownika, co może skutkować kradzieżą sesji, manipulacją zawartością strony lub innymi atakami na użytkowników systemu. Operatorzy stron wykorzystujących tę wtyczkę powinni traktować tę lukę jako wysokiego ryzyka, zwłaszcza jeśli wtyczka obsługuje dane wrażliwe lub dostęp do systemu wsparcia.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Octrace Support i jej instalację, jeśli jest dostępna. W przypadku braku łatki należy ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanych żądań oraz rozważyć wdrożenie dodatkowych mechanizmów ochrony, takich jak Web Application Firewall (WAF).

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS