Уразливість Stored XSS у плагіні Auto Listings для WordPress

Виявлено Stored XSS у плагіні Auto Listings для WordPress (до версії 2.6.5). Рекомендується оновлення та перевірка безпеки сайту.
CVE-2024-24713CVSS 6.5CMS

Уразливість Stored XSS у плагіні Auto Listings для WordPress

Виявлено Stored XSS у плагіні Auto Listings для WordPress (до версії 2.6.5). Рекомендується оновлення та перевірка безпеки сайту.

CVSS
6.5 MEDIUM
EPSS
23.24%
Активно використовується
немає в KEV
Продукт
auto listings

Що відомо

Виявлено уразливість типу Cross-site Scripting (Stored XSS) у плагіні Auto Listings – Car Listings & Car Dealership для WordPress, що дозволяє зловмисникам впроваджувати шкідливий код через некоректну обробку введених даних. Проблема стосується версій плагіна до 2.6.5 включно.

Бізнес-вплив

Ця уразливість може дозволити атакуючим виконувати шкідливі скрипти в браузерах користувачів сайту, що може призвести до викрадення сесій, перенаправлення на шкідливі ресурси або інших атак, що впливають на довіру користувачів і безпеку вебресурсу. Власники сайтів на WordPress з цим плагіном повинні врахувати ризики для безпеки та репутації.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Auto Listings і встановити останню версію, якщо вона доступна. Якщо оновлення неможливе, слід обмежити введення користувачів, провести аудит логів на ознаки експлуатації уразливості та зменшити публічний доступ до функціоналу плагіна. Важливо також інформувати команду безпеки та планувати пріоритетне оновлення.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки