Уразливість Stored XSS у плагіні Auto Listings для WordPress
Виявлено Stored XSS у плагіні Auto Listings для WordPress (до версії 2.6.5). Рекомендується оновлення та перевірка безпеки сайту.
- CVSS
- 6.5 MEDIUM
- EPSS
- 23.24%
- Активно використовується
- немає в KEV
- Продукт
- auto listings
Що відомо
Виявлено уразливість типу Cross-site Scripting (Stored XSS) у плагіні Auto Listings – Car Listings & Car Dealership для WordPress, що дозволяє зловмисникам впроваджувати шкідливий код через некоректну обробку введених даних. Проблема стосується версій плагіна до 2.6.5 включно.
Бізнес-вплив
Ця уразливість може дозволити атакуючим виконувати шкідливі скрипти в браузерах користувачів сайту, що може призвести до викрадення сесій, перенаправлення на шкідливі ресурси або інших атак, що впливають на довіру користувачів і безпеку вебресурсу. Власники сайтів на WordPress з цим плагіном повинні врахувати ризики для безпеки та репутації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Auto Listings і встановити останню версію, якщо вона доступна. Якщо оновлення неможливе, слід обмежити введення користувачів, провести аудит логів на ознаки експлуатації уразливості та зменшити публічний доступ до функціоналу плагіна. Важливо також інформувати команду безпеки та планувати пріоритетне оновлення.