CVE-2024-8790: podatność Reflected Cross-Site Scripting w wtyczce Social Share With Floating Bar

Podatność XSS w wtyczce Social Share With Floating Bar do WordPressa umożliwia ataki przez złośliwe linki. Sprawdź zalecenia bezpieczeństwa.
CVE-2024-8790CVSS 6.1Web

CVE-2024-8790: podatność Reflected Cross-Site Scripting w wtyczce Social Share With Floating Bar

Podatność XSS w wtyczce Social Share With Floating Bar do WordPressa umożliwia ataki przez złośliwe linki. Sprawdź zalecenia bezpieczeństwa.

CVSS
6.1 MEDIUM
EPSS
24.01%
Aktywnie wykorzystywana
brak w KEV
Produkt
social share with floating bar

Co wiadomo

Wtyczka Social Share With Floating Bar dla WordPressa do wersji 1.0.3 włącznie jest podatna na atak Reflected Cross-Site Scripting (XSS) z powodu niewłaściwego zabezpieczenia parametrów URL. Atakujący może wstrzyknąć złośliwy skrypt, który wykona się po nakłonieniu użytkownika do kliknięcia spreparowanego linku.

Wpływ biznesowy

Podatność ta może prowadzić do kradzieży danych sesji użytkownika, przejęcia konta lub innych działań nieautoryzowanych, co zagraża bezpieczeństwu witryny i jej użytkowników. Operatorzy stron korzystających z tej wtyczki powinni traktować tę lukę jako istotne ryzyko, zwłaszcza w środowiskach z dużym ruchem i wrażliwymi danymi.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki u dostawcy oraz jej instalację. W przypadku braku łatki należy ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanej aktywności i edukować użytkowników o ryzyku kliknięcia nieznanych linków. Priorytetem jest szybkie wdrożenie poprawek zabezpieczeń.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS