CVE-2024-24713: podatność XSS w wtyczce Auto Listings dla WordPress

Podatność Stored XSS w wtyczce Auto Listings dla WordPress do wersji 2.6.5. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.
CVE-2024-24713CVSS 6.5CMS

CVE-2024-24713: podatność XSS w wtyczce Auto Listings dla WordPress

Podatność Stored XSS w wtyczce Auto Listings dla WordPress do wersji 2.6.5. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.

CVSS
6.5 MEDIUM
EPSS
23.24%
Aktywnie wykorzystywana
brak w KEV
Produkt
auto listings

Co wiadomo

Wtyczka Auto Listings – Car Listings & Car Dealership dla WordPress zawiera podatność typu Stored Cross-site Scripting (XSS) wynikającą z niewłaściwego neutralizowania danych wejściowych podczas generowania stron. Problem dotyczy wersji do 2.6.5 włącznie.

Wpływ biznesowy

Podatność XSS może umożliwić atakującym wstrzyknięcie złośliwego kodu JavaScript, co może prowadzić do kradzieży sesji, przejęcia kont użytkowników lub innych działań szkodliwych dla użytkowników i administratorów serwisu. W środowiskach biznesowych może to skutkować utratą zaufania klientów oraz naruszeniem bezpieczeństwa danych.

Rekomendowane działania administratora

Administratorzy powinni jak najszybciej zweryfikować dostępność aktualizacji wtyczki Auto Listings i zastosować ją, jeśli jest dostępna. W przypadku braku łatki zaleca się ograniczenie ekspozycji wtyczki, monitorowanie logów pod kątem podejrzanej aktywności oraz przegląd konfiguracji zabezpieczeń aplikacji webowej. Priorytetem jest szybka reakcja i minimalizacja ryzyka wykorzystania podatności.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS