CVE-2023-3410: podatność Stored Cross-Site Scripting w motywie Bricks dla WordPress

Podatność Stored XSS w motywie Bricks dla WordPress do wersji 1.10.1 umożliwia wstrzyknięcie złośliwych skryptów przez uprawnionych użytkowników.
CVE-2023-3410CVSS 5.4CMS

CVE-2023-3410: podatność Stored Cross-Site Scripting w motywie Bricks dla WordPress

Podatność Stored XSS w motywie Bricks dla WordPress do wersji 1.10.1 umożliwia wstrzyknięcie złośliwych skryptów przez uprawnionych użytkowników.

CVSS
5.4 MEDIUM
EPSS
22.09%
Aktywnie wykorzystywana
brak w KEV
Produkt
bricks

Co wiadomo

Motyw Bricks dla WordPress w wersjach do 1.10.1 włącznie jest podatny na atak Stored Cross-Site Scripting poprzez atrybut 'customTag' z powodu niewystarczającej sanitacji danych wejściowych i ucieczki znaków. Atakujący z uprawnieniami administratora mogą wstrzykiwać złośliwe skrypty, które wykonują się podczas odwiedzin zainfekowanych stron.

Wpływ biznesowy

Podatność umożliwia uwierzytelnionym użytkownikom z dostępem do Bricks Builder (domyślnie tylko administratorzy) wstrzyknięcie złośliwego kodu, co może prowadzić do przejęcia sesji lub innych ataków na użytkowników odwiedzających zainfekowane strony. Problem nasila się, gdy dostęp do Bricks Builder jest przyznany użytkownikom o niższych uprawnieniach, zwiększając ryzyko nadużyć w środowisku CMS.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji motywu Bricks u dostawcy i ich wdrożenie. W międzyczasie ogranicz dostęp do Bricks Builder wyłącznie do zaufanych administratorów, monitoruj logi pod kątem podejrzanych działań oraz rozważ zastosowanie dodatkowych mechanizmów zabezpieczających przed XSS. Priorytetowo traktuj audyt uprawnień użytkowników mających dostęp do edytora.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS