Вразливість XSS у плагіні Ads.txt & App-ads.txt Manager для WordPress

Вразливість Cross-site Scripting у плагіні Ads.txt & App-ads.txt Manager для WordPress версій до 1.1.7.1. Рекомендації щодо захисту та оновлення.
CVE-2024-50415CVSS 5.9CMS

Вразливість XSS у плагіні Ads.txt & App-ads.txt Manager для WordPress

Вразливість Cross-site Scripting у плагіні Ads.txt & App-ads.txt Manager для WordPress версій до 1.1.7.1. Рекомендації щодо захисту та оновлення.

CVSS
5.9 MEDIUM
EPSS
16.48%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено вразливість типу Cross-site Scripting (XSS) у плагіні Ads.txt & App-ads.txt Manager для WordPress версій до 1.1.7.1 включно. Проблема полягає у неналежній нейтралізації введених даних під час генерації веб-сторінок, що дозволяє зловмисникам зберігати шкідливий скрипт.

Бізнес-вплив

Ця вразливість може призвести до виконання шкідливого коду у браузерах користувачів, що потенційно ставить під загрозу безпеку вебсайту та даних користувачів. Для власників сайтів на WordPress із цим плагіном існує ризик компрометації довіри користувачів та порушення роботи сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх у першу чергу. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та зменшити експозицію сайту. Важливо також інформувати команду безпеки та користувачів про потенційні ризики.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки