CVE-2024-8703: podatność XSS w wtyczce Z-Downloads dla WordPress
Wtyczka Z-Downloads przed 1.11.6 umożliwia ataki XSS przez nieprawidłowe przetwarzanie parametrów w linkach udostępniania. Aktualizuj wtyczkę, aby zabezpieczyć stronę.
- CVSS
- 6.1 MEDIUM
- EPSS
- 19.8%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- z-downloads
Co wiadomo
Wtyczka Z-Downloads dla WordPress w wersjach przed 1.11.6 nieprawidłowo przetwarza niektóre parametry wyświetlane na stronie, co umożliwia niezalogowanym użytkownikom przeprowadzenie ataków Cross-Site Scripting (XSS) poprzez dostęp do linków udostępniania.
Wpływ biznesowy
Atak XSS może prowadzić do kradzieży sesji, manipulacji zawartością strony lub innych działań szkodliwych dla użytkowników i administratorów serwisu. Może to wpłynąć na reputację firmy oraz bezpieczeństwo danych, zwłaszcza jeśli wtyczka jest szeroko stosowana w środowisku produkcyjnym.
Rekomendowane działania administratora
Zaleca się jak najszybszą aktualizację wtyczki Z-Downloads do wersji 1.11.6 lub nowszej udostępnionej przez producenta. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć dostęp do linków udostępniania oraz monitorować logi pod kątem podejrzanej aktywności. Przegląd i wzmocnienie polityk bezpieczeństwa aplikacji webowych również jest wskazane.