Luka XSS w wtyczce Ads.txt & App-ads.txt Manager dla WordPress

Wtyczka Ads.txt & App-ads.txt Manager dla WordPress do wersji 1.1.7.1 zawiera lukę Stored XSS. Zalecane jest szybkie zaktualizowanie wtyczki i monitorowanie bezpieczeństwa.
CVE-2024-50415CVSS 5.9CMS

Luka XSS w wtyczce Ads.txt & App-ads.txt Manager dla WordPress

Wtyczka Ads.txt & App-ads.txt Manager dla WordPress do wersji 1.1.7.1 zawiera lukę Stored XSS. Zalecane jest szybkie zaktualizowanie wtyczki i monitorowanie bezpieczeństwa.

CVSS
5.9 MEDIUM
EPSS
16.48%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Ads.txt & App-ads.txt Manager dla WordPress zawiera lukę typu Stored Cross-site Scripting (XSS) z powodu niewłaściwego neutralizowania danych wejściowych podczas generowania stron. Luka dotyczy wersji do 1.1.7.1 włącznie.

Wpływ biznesowy

Atakujący mogą wykorzystać tę lukę do wstrzyknięcia złośliwego kodu JavaScript, co może prowadzić do przejęcia sesji użytkowników, defacementu strony lub innych działań szkodliwych dla reputacji i bezpieczeństwa serwisu. Właściciele stron korzystający z tej wtyczki powinni rozważyć ryzyko związane z potencjalnym narażeniem danych i integralności witryny.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Ads.txt & App-ads.txt Manager i jej instalację, jeśli jest dostępna. W przypadku braku łatki warto ograniczyć dostęp do panelu administracyjnego, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić audyt bezpieczeństwa. Priorytetem jest minimalizacja ekspozycji i szybka reakcja na potencjalne incydenty.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS