CVE-2024-54391: Wysokie ryzyko CSRF i Stored XSS w wtyczce WordPress Filter
Wysokie ryzyko CSRF i Stored XSS w wtyczce WordPress Filter do wersji 1.4.1. Zalecana szybka aktualizacja i monitorowanie bezpieczeństwa.
- CVSS
- 7.1 HIGH
- EPSS
- 9.39%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka WordPress Filter do wersji 1.4.1 zawiera podatność Cross-Site Request Forgery (CSRF), która umożliwia ataki typu Stored Cross-Site Scripting (XSS). Luka ta może prowadzić do trwałego wstrzyknięcia złośliwego kodu w serwisach opartych na WordPress.
Wpływ biznesowy
Podatność ta stanowi poważne zagrożenie dla bezpieczeństwa stron internetowych wykorzystujących wtyczkę WordPress Filter, gdyż umożliwia atakującym trwałe wstrzyknięcie złośliwego skryptu. Może to skutkować przejęciem sesji użytkowników, defacementem strony lub innymi formami nadużyć, co negatywnie wpływa na reputację i bezpieczeństwo infrastruktury IT.
Rekomendowane działania administratora
Administratorzy powinni niezwłocznie zweryfikować wersję wtyczki WordPress Filter i zaktualizować ją do najnowszej dostępnej wersji, jeśli została wydana poprawka. W przypadku braku aktualizacji zaleca się ograniczenie ekspozycji wtyczki, monitorowanie logów pod kątem podejrzanej aktywności oraz priorytetowe traktowanie tej podatności w procesie zarządzania ryzykiem.