Luka CSRF i Stored XSS w wtyczce Clickbank WordPress (Niche Storefront) do wersji 1.3.5
Wtyczka Clickbank WordPress (Niche Storefront) do wersji 1.3.5 ma lukę CSRF umożliwiającą Stored XSS. Zalecana szybka aktualizacja i monitorowanie bezpieczeństwa.
- CVSS
- 7.1 HIGH
- EPSS
- 2.03%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Clickbank WordPress (Niche Storefront) do wersji 1.3.5 zawiera lukę Cross-Site Request Forgery (CSRF), która umożliwia atak Stored Cross-Site Scripting (XSS). Luka ta może zostać wykorzystana do trwałego wstrzyknięcia złośliwego kodu na stronę.
Wpływ biznesowy
Atakujący mogą wykorzystać tę lukę do przeprowadzenia ataków XSS, co może prowadzić do kradzieży danych sesji użytkowników, manipulacji treścią strony lub innych działań szkodliwych dla użytkowników i reputacji firmy. Właściciele stron korzystających z tej wtyczki powinni traktować tę lukę jako poważne zagrożenie dla bezpieczeństwa CMS.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Clickbank WordPress (Niche Storefront) i jej instalację. W przypadku braku łatki należy ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanej aktywności oraz rozważyć tymczasowe wyłączenie wtyczki do czasu usunięcia podatności.