Уразливість Reflected XSS у темі Listivo для WordPress

Виявлено Reflected XSS у темі Listivo для WordPress через параметр 's' у версіях до 2.3.67. Рекомендується оновлення та перевірка безпеки.
CVE-2024-13867CVSS 6.1CMS

Уразливість Reflected XSS у темі Listivo для WordPress

Виявлено Reflected XSS у темі Listivo для WordPress через параметр 's' у версіях до 2.3.67. Рекомендується оновлення та перевірка безпеки.

CVSS
6.1 MEDIUM
EPSS
18.93%
Активно використовується
немає в KEV
Продукт
listivo

Що відомо

Тема Listivo для WordPress містить уразливість відображеного міжсайтового скриптингу (Reflected XSS) через параметр 's' у версіях до 2.3.67 включно. Це дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при взаємодії користувача з посиланням.

Бізнес-вплив

Уразливість може призвести до викрадення сесій користувачів, перенаправлення на шкідливі сайти або інших атак, що впливають на безпеку вебресурсу. Власники сайтів на базі WordPress з темою Listivo повинні враховувати ризики компрометації даних та репутації через цю вразливість.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень теми Listivo від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до параметра 's', впровадити додаткові механізми фільтрації введених даних, переглянути журнали на предмет підозрілої активності та підвищити обізнаність користувачів щодо безпечної взаємодії з посиланнями.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки