CVE-2024-9241: podatność XSS w wtyczce PDF Image Generator dla WordPress
Podatność XSS w wtyczce PDF Image Generator do WordPress umożliwia ataki przez złośliwe linki. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 6.1 MEDIUM
- EPSS
- 22.08%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- pdf image generator
Co wiadomo
Wtyczka PDF Image Generator dla WordPress do wersji 1.5.6 włącznie jest podatna na atak typu Reflected Cross-Site Scripting (XSS) z powodu niewłaściwego zabezpieczenia parametrów URL. Atakujący może wstrzyknąć złośliwy skrypt, który wykona się po nakłonieniu użytkownika do kliknięcia w spreparowany link.
Wpływ biznesowy
Podatność ta może prowadzić do kradzieży danych sesji, przejęcia konta użytkownika lub innych działań wykonywanych w kontekście przeglądarki ofiary. W środowiskach korzystających z tej wtyczki istnieje ryzyko naruszenia integralności i poufności danych oraz obniżenia zaufania użytkowników.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki PDF Image Generator u dostawcy oraz jej wdrożenie. W międzyczasie warto ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanej aktywności oraz edukować użytkowników o ryzyku klikania w nieznane linki. Priorytetowo traktuj ocenę i wdrożenie poprawek bezpieczeństwa.