CVE-2023-39992: podatność XSS w wtyczce vcita Online Booking & Scheduling Calendar dla WordPress
Wysokie ryzyko XSS w wtyczce vcita Online Booking & Scheduling Calendar dla WordPress do wersji 4.3.2. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 7.1 HIGH
- EPSS
- 24.76%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- online booking \& scheduling calendar
Co wiadomo
Wtyczka vcita Online Booking & Scheduling Calendar dla WordPress w wersjach do 4.3.2 zawiera podatność typu Reflected Cross-Site Scripting (XSS), umożliwiającą nieautoryzowane wstrzyknięcie kodu. Luka ta może zostać wykorzystana do przeprowadzenia ataków na użytkowników strony.
Wpływ biznesowy
Podatność XSS może prowadzić do kradzieży sesji, manipulacji danymi lub innych działań zagrażających bezpieczeństwu użytkowników i integralności serwisu. Operatorzy stron korzystających z tej wtyczki powinni traktować zagrożenie poważnie, zwłaszcza że CVSS wskazuje na wysoki poziom ryzyka.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki vcita i jej instalację. W przypadku braku łatki należy ograniczyć ekspozycję serwisu, monitorować logi pod kątem podejrzanych działań oraz priorytetyzować działania naprawcze. Warto również poinformować użytkowników o potencjalnym ryzyku.