CVE-2024-7133: podatność Stored XSS w wtyczce my sticky bar dla WordPress
Wtyczka my sticky bar do WordPress przed 2.7.3 narażona na Stored XSS. Zalecana szybka aktualizacja i monitoring bezpieczeństwa.
- CVSS
- 4.8 MEDIUM
- EPSS
- 34.42%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- my sticky bar
Co wiadomo
Wtyczka my sticky bar do WordPressa w wersjach przed 2.7.3 nieprawidłowo waliduje i oczyszcza niektóre ustawienia przed wyświetleniem, co umożliwia użytkownikom z wysokimi uprawnieniami przeprowadzenie ataków typu Stored Cross-Site Scripting (XSS).
Wpływ biznesowy
Atak Stored XSS może prowadzić do wykonania złośliwego kodu w przeglądarce administratorów witryny, co zagraża bezpieczeństwu danych i integralności serwisu. W efekcie może dojść do przejęcia sesji, modyfikacji zawartości strony lub innych działań naruszających bezpieczeństwo. Operatorzy stron korzystających z tej wtyczki powinni potraktować tę lukę jako istotne ryzyko dla bezpieczeństwa CMS.
Rekomendowane działania administratora
Zaleca się jak najszybszą aktualizację wtyczki my sticky bar do wersji 2.7.3 lub nowszej udostępnionej przez producenta. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć dostęp użytkownikom o wysokich uprawnieniach, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić przegląd konfiguracji wtyczki pod kątem potencjalnych nieprawidłowości.