Luka XSS w wtyczce WordPress Survey Maker do wersji 5.1.7.7
Wtyczka WordPress Survey Maker do 5.1.7.7 zawiera lukę XSS umożliwiającą wykonanie złośliwego skryptu w przeglądarce użytkownika. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 5.1 MEDIUM
- EPSS
- 9.27%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka WordPress Survey Maker w wersjach do 5.1.7.7 zawiera lukę typu cross-site scripting (XSS), która może pozwolić na wykonanie dowolnego skryptu w przeglądarce użytkownika. Exploitacja tej luki może prowadzić do kradzieży danych sesji lub innych działań na koncie użytkownika.
Wpływ biznesowy
Dla operatorów stron opartych na WordPress z zainstalowaną wtyczką Survey Maker, luka XSS może skutkować naruszeniem bezpieczeństwa użytkowników oraz utratą zaufania do serwisu. Atakujący mogą wykorzystać tę podatność do przejęcia sesji lub wstrzyknięcia złośliwego kodu, co może wpłynąć na integralność i dostępność serwisu.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Survey Maker i jej instalację. W przypadku braku aktualizacji, ogranicz ekspozycję serwisu, monitoruj logi pod kątem podejrzanej aktywności oraz rozważ zastosowanie mechanizmów ochrony przed XSS, takich jak Content Security Policy (CSP).