Уразливість Stored XSS у плагіні Social Auto Poster для WordPress

Виявлено Stored XSS у плагіні Social Auto Poster для WordPress. Рекомендується оновити плагін та посилити безпеку сайту.
CVE-2024-6753CVSS 7.2CMS

Уразливість Stored XSS у плагіні Social Auto Poster для WordPress

Виявлено Stored XSS у плагіні Social Auto Poster для WordPress. Рекомендується оновити плагін та посилити безпеку сайту.

CVSS
7.2 HIGH
EPSS
53.76%
Активно використовується
немає в KEV
Продукт
social auto poster

Що відомо

Плагін Social Auto Poster для WordPress має уразливість типу Stored Cross-Site Scripting через параметр 'mapTypes' у AJAX-функції 'wpw_auto_poster_map_wordpress_post_type' у версіях до 5.3.14 включно. Це дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при перегляді заражених сторінок.

Бізнес-вплив

Уразливість може призвести до компрометації облікових записів користувачів, викрадення сесій або поширення шкідливого коду через сайти на базі WordPress із встановленим плагіном Social Auto Poster. Це створює ризики для безпеки вебресурсів і довіри користувачів, а також може вплинути на репутацію та працездатність бізнесу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Social Auto Poster від розробника та встановити їх у першу чергу. Якщо оновлення недоступні, слід обмежити доступ до функції AJAX, провести аудит логів на предмет підозрілої активності, а також мінімізувати вплив шляхом зменшення прав користувачів і застосування додаткових заходів безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки