Вразливість Cross-site Scripting у WP Marka WordPress Auction Plugin

Вразливість Cross-site Scripting у WP Marka WordPress Auction Plugin версії до 3.7. Рекомендації щодо захисту та оновлення плагіна.
CVE-2024-54207CVSS 5.9CMS

Вразливість Cross-site Scripting у WP Marka WordPress Auction Plugin

Вразливість Cross-site Scripting у WP Marka WordPress Auction Plugin версії до 3.7. Рекомендації щодо захисту та оновлення плагіна.

CVSS
5.9 MEDIUM
EPSS
17.39%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено вразливість типу Cross-site Scripting (XSS) у плагіні WP Marka WordPress Auction Plugin версії до 3.7 включно. Зловмисники можуть зберігати шкідливий код, який виконується при перегляді сторінок, що створює ризик компрометації користувачів.

Бізнес-вплив

Ця вразливість може дозволити атакуючим виконувати шкідливі скрипти у браузерах користувачів, що призводить до викрадення сесій, зміни контенту або інших небажаних дій. Для власників сайтів на WordPress із цим плагіном це означає потенційні репутаційні втрати та ризики безпеки, особливо якщо плагін використовується для аукціонів або обробки користувацьких даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна WP Marka WordPress Auction Plugin та встановити їх, якщо вони доступні. Якщо оновлення відсутні, обмежте доступ до функцій плагіна, ретельно перевіряйте введені користувачами дані, перегляньте журнали безпеки на предмет підозрілої активності та пріоритезуйте заходи безпеки для захисту від XSS-атак.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки