CVE-2024-6021: podatność XSS w wtyczce Donation Block For PayPal dla WordPress
Wtyczka Donation Block For PayPal do WordPressa ma podatność XSS do wersji 2.1.0. Zalecane jest szybkie zaktualizowanie wtyczki i monitorowanie bezpieczeństwa.
- CVSS
- 6.8 MEDIUM
- EPSS
- 36.52%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- donation block for paypal
Co wiadomo
Wtyczka Donation Block For PayPal do WordPressa w wersjach do 2.1.0 nie sanitizuje i nie ucieka danych przesyłanych przez formularze, co prowadzi do podatności na przechowywany atak typu cross-site scripting (XSS).
Wpływ biznesowy
Podatność XSS może umożliwić atakującym wstrzyknięcie złośliwego kodu JavaScript, co może skutkować kradzieżą danych sesji użytkowników, manipulacją treścią strony lub innymi nieautoryzowanymi działaniami. Operatorzy stron korzystających z tej wtyczki powinni traktować tę lukę jako istotne zagrożenie dla bezpieczeństwa i integralności swoich serwisów.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Donation Block For PayPal u jej dostawcy oraz wdrożenie najnowszej wersji zawierającej poprawki bezpieczeństwa. W międzyczasie warto ograniczyć ekspozycję formularzy, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić audyt bezpieczeństwa strony.