CVE-2024-8790: podatność Reflected Cross-Site Scripting w wtyczce Social Share With Floating Bar
Podatność XSS w wtyczce Social Share With Floating Bar do WordPressa umożliwia ataki przez złośliwe linki. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 6.1 MEDIUM
- EPSS
- 24.01%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- social share with floating bar
Co wiadomo
Wtyczka Social Share With Floating Bar dla WordPressa do wersji 1.0.3 włącznie jest podatna na atak Reflected Cross-Site Scripting (XSS) z powodu niewłaściwego zabezpieczenia parametrów URL. Atakujący może wstrzyknąć złośliwy skrypt, który wykona się po nakłonieniu użytkownika do kliknięcia spreparowanego linku.
Wpływ biznesowy
Podatność ta może prowadzić do kradzieży danych sesji użytkownika, przejęcia konta lub innych działań nieautoryzowanych, co zagraża bezpieczeństwu witryny i jej użytkowników. Operatorzy stron korzystających z tej wtyczki powinni traktować tę lukę jako istotne ryzyko, zwłaszcza w środowiskach z dużym ruchem i wrażliwymi danymi.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki u dostawcy oraz jej instalację. W przypadku braku łatki należy ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanej aktywności i edukować użytkowników o ryzyku kliknięcia nieznanych linków. Priorytetem jest szybkie wdrożenie poprawek zabezpieczeń.