Вразливість Stored XSS у плагіні Motors – Car Dealership & Classified Listings для WordPress
Вразливість Stored XSS у плагіні Motors – Car Dealership & Classified Listings для WordPress дозволяє впроваджувати шкідливі скрипти. Рекомендується оновлення та посилення безпеки.
- CVSS
- 7.2 HIGH
- EPSS
- 16.05%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Motors – Car Dealership & Classified Listings для WordPress має вразливість збереженого міжсайтового скриптингу (Stored XSS) через недостатню санітизацію коментарів та біографічної інформації користувачів у версіях до 1.4.112 включно. Це дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при перегляді сторінок користувачами.
Бізнес-вплив
Вразливість може призвести до компрометації облікових записів користувачів, викрадення сесій або поширення шкідливого коду серед відвідувачів сайту. Для власників інфраструктури це означає підвищений ризик втрати довіри клієнтів та потенційні репутаційні збитки. ІТ-операторам слід враховувати цю загрозу при управлінні безпекою вебресурсів на базі WordPress.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх у першу чергу. Якщо оновлення недоступні, слід обмежити можливість введення коментарів та біографічної інформації або впровадити додаткові засоби фільтрації та санітизації введених даних. Також варто переглянути журнали доступу на предмет підозрілої активності та підвищити моніторинг безпеки вебсайту.