WPAdverts – podatność XSS wtyczki WordPress do wersji 2.1.7

Podatność XSS w wtyczce WPAdverts WordPress umożliwia ataki przez złośliwe linki. Sprawdź jak zabezpieczyć swoją stronę i zaktualizować wtyczkę.
CVE-2024-10890CVSS 6.1Web

WPAdverts – podatność XSS wtyczki WordPress do wersji 2.1.7

Podatność XSS w wtyczce WPAdverts WordPress umożliwia ataki przez złośliwe linki. Sprawdź jak zabezpieczyć swoją stronę i zaktualizować wtyczkę.

CVSS
6.1 MEDIUM
EPSS
43.86%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka WPAdverts – Classifieds Plugin dla WordPress jest podatna na atak Reflected Cross-Site Scripting (XSS) z powodu nieodpowiedniego zabezpieczenia funkcji add_query_arg i remove_query_arg w wersjach do 2.1.7 włącznie. Atakujący może wstrzyknąć złośliwy skrypt, który wykona się po nakłonieniu użytkownika do kliknięcia spreparowanego linku.

Wpływ biznesowy

Podatność XSS może prowadzić do kradzieży sesji, manipulacji zawartością strony lub innych działań wykonywanych w kontekście zalogowanego użytkownika, co zagraża bezpieczeństwu witryny i jej użytkowników. Operatorzy stron korzystających z WPAdverts powinni traktować tę lukę jako istotne ryzyko, szczególnie w środowiskach z dużym ruchem i wieloma użytkownikami.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki WPAdverts i ich wdrożenie. W przypadku braku natychmiastowej poprawki warto ograniczyć ekspozycję podatnych funkcji, monitorować logi pod kątem podejrzanej aktywności oraz edukować użytkowników o ryzyku kliknięcia nieznanych linków. Priorytetowo traktuj aktualizacje i audyt bezpieczeństwa witryny.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS