Luka XSS w wtyczce Miled WordPress Social Login do wersji 3.0.4

Wtyczka Miled WordPress Social Login do wersji 3.0.4 ma poważną lukę XSS. Zalecana szybka aktualizacja i monitorowanie bezpieczeństwa.
CVE-2023-34023CVSS 7.1CMS

Luka XSS w wtyczce Miled WordPress Social Login do wersji 3.0.4

Wtyczka Miled WordPress Social Login do wersji 3.0.4 ma poważną lukę XSS. Zalecana szybka aktualizacja i monitorowanie bezpieczeństwa.

CVSS
7.1 HIGH
EPSS
36.37%
Aktywnie wykorzystywana
brak w KEV
Produkt
wordpress social login

Co wiadomo

Wtyczka Miled WordPress Social Login w wersjach do 3.0.4 zawiera podatność typu Reflected Cross-Site Scripting (XSS), która może zostać wykorzystana bez uwierzytelnienia. Luka pozwala na wykonanie złośliwego kodu w przeglądarce użytkownika poprzez odpowiednio spreparowany link.

Wpływ biznesowy

Podatność XSS może prowadzić do kradzieży sesji, przejęcia konta lub innych działań na koncie użytkownika, co zagraża bezpieczeństwu witryny i jej użytkowników. Operatorzy stron korzystających z tej wtyczki powinni traktować tę lukę jako poważne zagrożenie, szczególnie w środowiskach z wieloma użytkownikami i wrażliwymi danymi.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki u dostawcy i jej wdrożenie. W przypadku braku łatki należy ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanych żądań oraz rozważyć tymczasowe wyłączenie funkcji logowania społecznościowego. Priorytetowo traktuj audyt i zabezpieczenie środowiska WordPress.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS