CVE-2024-7133: podatność Stored XSS w wtyczce my sticky bar dla WordPress

Wtyczka my sticky bar do WordPress przed 2.7.3 narażona na Stored XSS. Zalecana szybka aktualizacja i monitoring bezpieczeństwa.
CVE-2024-7133CVSS 4.8CMS

CVE-2024-7133: podatność Stored XSS w wtyczce my sticky bar dla WordPress

Wtyczka my sticky bar do WordPress przed 2.7.3 narażona na Stored XSS. Zalecana szybka aktualizacja i monitoring bezpieczeństwa.

CVSS
4.8 MEDIUM
EPSS
34.42%
Aktywnie wykorzystywana
brak w KEV
Produkt
my sticky bar

Co wiadomo

Wtyczka my sticky bar do WordPressa w wersjach przed 2.7.3 nieprawidłowo waliduje i oczyszcza niektóre ustawienia przed wyświetleniem, co umożliwia użytkownikom z wysokimi uprawnieniami przeprowadzenie ataków typu Stored Cross-Site Scripting (XSS).

Wpływ biznesowy

Atak Stored XSS może prowadzić do wykonania złośliwego kodu w przeglądarce administratorów witryny, co zagraża bezpieczeństwu danych i integralności serwisu. W efekcie może dojść do przejęcia sesji, modyfikacji zawartości strony lub innych działań naruszających bezpieczeństwo. Operatorzy stron korzystających z tej wtyczki powinni potraktować tę lukę jako istotne ryzyko dla bezpieczeństwa CMS.

Rekomendowane działania administratora

Zaleca się jak najszybszą aktualizację wtyczki my sticky bar do wersji 2.7.3 lub nowszej udostępnionej przez producenta. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć dostęp użytkownikom o wysokich uprawnieniach, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić przegląd konfiguracji wtyczki pod kątem potencjalnych nieprawidłowości.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS