CVE-2021-24432: podatność XSS w wtyczce Advanced AJAX Product Filters dla WordPress

Podatność XSS w wtyczce Advanced AJAX Product Filters dla WordPress umożliwia ataki reflected Cross-Site Scripting. Zalecane aktualizacje i monitorowanie.
CVE-2021-24432CVSS 6.1CMS

CVE-2021-24432: podatność XSS w wtyczce Advanced AJAX Product Filters dla WordPress

Podatność XSS w wtyczce Advanced AJAX Product Filters dla WordPress umożliwia ataki reflected Cross-Site Scripting. Zalecane aktualizacje i monitorowanie.

CVSS
6.1 MEDIUM
EPSS
36.69%
Aktywnie wykorzystywana
brak w KEV
Produkt
advanced ajax product filters

Co wiadomo

Wtyczka Advanced AJAX Product Filters dla WordPress nie filtruje poprawnie parametru POST 'term_id', co prowadzi do podatności na atak typu reflected Cross-Site Scripting (XSS). Atakujący może wykorzystać tę lukę do wstrzyknięcia złośliwego kodu w stronę internetową.

Wpływ biznesowy

Podatność XSS może umożliwić atakującym wykonanie złośliwego kodu w przeglądarce użytkownika, co może skutkować kradzieżą sesji, manipulacją zawartością strony lub innymi nieautoryzowanymi działaniami. Właściciele stron korzystających z tej wtyczki powinni rozważyć ryzyko wpływu na reputację i bezpieczeństwo użytkowników.

Rekomendowane działania administratora

Zaleca się sprawdzenie dostępności aktualizacji wtyczki u dostawcy oraz ich niezwłoczne zastosowanie. W przypadku braku łatki należy ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanych żądań oraz priorytetyzować działania naprawcze związane z tą podatnością.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS