CVE-2024-24713: podatność XSS w wtyczce Auto Listings dla WordPress
Podatność Stored XSS w wtyczce Auto Listings dla WordPress do wersji 2.6.5. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.
- CVSS
- 6.5 MEDIUM
- EPSS
- 23.24%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- auto listings
Co wiadomo
Wtyczka Auto Listings – Car Listings & Car Dealership dla WordPress zawiera podatność typu Stored Cross-site Scripting (XSS) wynikającą z niewłaściwego neutralizowania danych wejściowych podczas generowania stron. Problem dotyczy wersji do 2.6.5 włącznie.
Wpływ biznesowy
Podatność XSS może umożliwić atakującym wstrzyknięcie złośliwego kodu JavaScript, co może prowadzić do kradzieży sesji, przejęcia kont użytkowników lub innych działań szkodliwych dla użytkowników i administratorów serwisu. W środowiskach biznesowych może to skutkować utratą zaufania klientów oraz naruszeniem bezpieczeństwa danych.
Rekomendowane działania administratora
Administratorzy powinni jak najszybciej zweryfikować dostępność aktualizacji wtyczki Auto Listings i zastosować ją, jeśli jest dostępna. W przypadku braku łatki zaleca się ograniczenie ekspozycji wtyczki, monitorowanie logów pod kątem podejrzanej aktywności oraz przegląd konfiguracji zabezpieczeń aplikacji webowej. Priorytetem jest szybka reakcja i minimalizacja ryzyka wykorzystania podatności.