Вразливість Stored XSS у OWL Carousel для WordPress (CVE-2024-24801)

Вразливість Stored XSS у плагіні OWL Carousel для WordPress дозволяє виконувати шкідливі скрипти. Рекомендується оновлення та аудит безпеки.
CVE-2024-24801CVSS 6.5CMS

Вразливість Stored XSS у OWL Carousel для WordPress (CVE-2024-24801)

Вразливість Stored XSS у плагіні OWL Carousel для WordPress дозволяє виконувати шкідливі скрипти. Рекомендується оновлення та аудит безпеки.

CVSS
6.5 MEDIUM
EPSS
25.72%
Активно використовується
немає в KEV
Продукт
owl carousel

Що відомо

Виявлено вразливість типу Stored Cross-site Scripting (XSS) у плагіні OWL Carousel для WordPress, що дозволяє зловмисникам впроваджувати шкідливий код через некоректну обробку введених даних. Проблема присутня у версіях плагіна до 1.4.0 включно.

Бізнес-вплив

Ця вразливість може бути використана для виконання шкідливих скриптів у браузерах користувачів сайту, що призводить до компрометації сесій, викрадення даних або інших атак. Власники сайтів на базі WordPress, які використовують OWL Carousel, ризикують порушенням безпеки та довіри користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна OWL Carousel від розробника LogicHunt і встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до функцій плагіна, провести аудит журналів безпеки на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки