CVE-2024-6021: podatność XSS w wtyczce Donation Block For PayPal dla WordPress

Wtyczka Donation Block For PayPal do WordPressa ma podatność XSS do wersji 2.1.0. Zalecane jest szybkie zaktualizowanie wtyczki i monitorowanie bezpieczeństwa.
CVE-2024-6021CVSS 6.8CMS

CVE-2024-6021: podatność XSS w wtyczce Donation Block For PayPal dla WordPress

Wtyczka Donation Block For PayPal do WordPressa ma podatność XSS do wersji 2.1.0. Zalecane jest szybkie zaktualizowanie wtyczki i monitorowanie bezpieczeństwa.

CVSS
6.8 MEDIUM
EPSS
36.52%
Aktywnie wykorzystywana
brak w KEV
Produkt
donation block for paypal

Co wiadomo

Wtyczka Donation Block For PayPal do WordPressa w wersjach do 2.1.0 nie sanitizuje i nie ucieka danych przesyłanych przez formularze, co prowadzi do podatności na przechowywany atak typu cross-site scripting (XSS).

Wpływ biznesowy

Podatność XSS może umożliwić atakującym wstrzyknięcie złośliwego kodu JavaScript, co może skutkować kradzieżą danych sesji użytkowników, manipulacją treścią strony lub innymi nieautoryzowanymi działaniami. Operatorzy stron korzystających z tej wtyczki powinni traktować tę lukę jako istotne zagrożenie dla bezpieczeństwa i integralności swoich serwisów.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Donation Block For PayPal u jej dostawcy oraz wdrożenie najnowszej wersji zawierającej poprawki bezpieczeństwa. W międzyczasie warto ograniczyć ekspozycję formularzy, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić audyt bezpieczeństwa strony.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS