Уразливість Reflected XSS у плагіні My auctions allegro для WordPress

Плагін My auctions allegro для WordPress має Reflected XSS у параметрі 'page' до версії 3.6.17. Рекомендується оновлення для захисту сайту.
CVE-2024-11707CVSS 6.1CMS

Уразливість Reflected XSS у плагіні My auctions allegro для WordPress

Плагін My auctions allegro для WordPress має Reflected XSS у параметрі 'page' до версії 3.6.17. Рекомендується оновлення для захисту сайту.

CVSS
6.1 MEDIUM
EPSS
28.35%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін My auctions allegro для WordPress має уразливість Reflected Cross-Site Scripting (XSS) через параметр 'page' у версіях до 3.6.17 включно. Це дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при взаємодії користувача з посиланням.

Бізнес-вплив

Уразливість може призвести до виконання шкідливих скриптів у браузері користувача, що загрожує викраденням сесій, перенаправленнями або іншими атаками через браузер. Це створює ризики для безпеки вебсайту та довіри користувачів, особливо якщо плагін використовується на сайтах з великою аудиторією.

Рекомендовані дії адміністратора

Рекомендується оновити плагін My auctions allegro до останньої версії, де ця уразливість усунена. Якщо оновлення недоступне, слід обмежити доступ до параметра 'page', впровадити додаткові заходи фільтрації введених даних, переглянути журнали на предмет підозрілої активності та підвищити обізнаність користувачів про небезпеку кліків на підозрілі посилання.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки