CVE-2024-54391: Wysokie ryzyko CSRF i Stored XSS w wtyczce WordPress Filter

Wysokie ryzyko CSRF i Stored XSS w wtyczce WordPress Filter do wersji 1.4.1. Zalecana szybka aktualizacja i monitorowanie bezpieczeństwa.
CVE-2024-54391CVSS 7.1CMS

CVE-2024-54391: Wysokie ryzyko CSRF i Stored XSS w wtyczce WordPress Filter

Wysokie ryzyko CSRF i Stored XSS w wtyczce WordPress Filter do wersji 1.4.1. Zalecana szybka aktualizacja i monitorowanie bezpieczeństwa.

CVSS
7.1 HIGH
EPSS
9.39%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka WordPress Filter do wersji 1.4.1 zawiera podatność Cross-Site Request Forgery (CSRF), która umożliwia ataki typu Stored Cross-Site Scripting (XSS). Luka ta może prowadzić do trwałego wstrzyknięcia złośliwego kodu w serwisach opartych na WordPress.

Wpływ biznesowy

Podatność ta stanowi poważne zagrożenie dla bezpieczeństwa stron internetowych wykorzystujących wtyczkę WordPress Filter, gdyż umożliwia atakującym trwałe wstrzyknięcie złośliwego skryptu. Może to skutkować przejęciem sesji użytkowników, defacementem strony lub innymi formami nadużyć, co negatywnie wpływa na reputację i bezpieczeństwo infrastruktury IT.

Rekomendowane działania administratora

Administratorzy powinni niezwłocznie zweryfikować wersję wtyczki WordPress Filter i zaktualizować ją do najnowszej dostępnej wersji, jeśli została wydana poprawka. W przypadku braku aktualizacji zaleca się ograniczenie ekspozycji wtyczki, monitorowanie logów pod kątem podejrzanej aktywności oraz priorytetowe traktowanie tej podatności w procesie zarządzania ryzykiem.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS