Уразливість Stored XSS у плагіні Automatically Hierarchic Categories in Menu для WordPress

Stored XSS у плагіні Automatically Hierarchic Categories in Menu для WordPress дозволяє впроваджувати шкідливі скрипти. Рекомендується оновлення плагіна.
CVE-2024-13466CVSS 6.4Web

Уразливість Stored XSS у плагіні Automatically Hierarchic Categories in Menu для WordPress

Stored XSS у плагіні Automatically Hierarchic Categories in Menu для WordPress дозволяє впроваджувати шкідливі скрипти. Рекомендується оновлення плагіна.

CVSS
6.4 MEDIUM
EPSS
25.08%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Automatically Hierarchic Categories in Menu для WordPress має уразливість збереженого міжсайтового скриптингу (Stored XSS) через недостатню санітизацію та екранування введених користувачем атрибутів у шорткоді 'autocategorymenu' у версіях до 2.0.7 включно. Атакуючі з рівнем доступу не нижче контриб'ютора можуть впроваджувати довільні скрипти, які виконуватимуться при перегляді сторінок.

Бізнес-вплив

Ця уразливість дозволяє потенційно зловмисним користувачам впроваджувати шкідливі скрипти, що може призвести до викрадення сесій, зміни контенту або інших атак на користувачів сайту. Для власників інфраструктури це означає підвищений ризик компрометації вебресурсів і втрати довіри користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Automatically Hierarchic Categories in Menu та встановити останню версію, де ця уразливість усунена. Якщо оновлення недоступне, слід обмежити доступ користувачів з рівнем контриб'ютора і вище, провести аудит логів на наявність підозрілої активності та зменшити експозицію вразливих сторінок.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки