CVE-2023-39992: podatność XSS w wtyczce vcita Online Booking & Scheduling Calendar dla WordPress

Wysokie ryzyko XSS w wtyczce vcita Online Booking & Scheduling Calendar dla WordPress do wersji 4.3.2. Sprawdź zalecenia bezpieczeństwa.
CVE-2023-39992CVSS 7.1CMS

CVE-2023-39992: podatność XSS w wtyczce vcita Online Booking & Scheduling Calendar dla WordPress

Wysokie ryzyko XSS w wtyczce vcita Online Booking & Scheduling Calendar dla WordPress do wersji 4.3.2. Sprawdź zalecenia bezpieczeństwa.

CVSS
7.1 HIGH
EPSS
24.76%
Aktywnie wykorzystywana
brak w KEV
Produkt
online booking \& scheduling calendar

Co wiadomo

Wtyczka vcita Online Booking & Scheduling Calendar dla WordPress w wersjach do 4.3.2 zawiera podatność typu Reflected Cross-Site Scripting (XSS), umożliwiającą nieautoryzowane wstrzyknięcie kodu. Luka ta może zostać wykorzystana do przeprowadzenia ataków na użytkowników strony.

Wpływ biznesowy

Podatność XSS może prowadzić do kradzieży sesji, manipulacji danymi lub innych działań zagrażających bezpieczeństwu użytkowników i integralności serwisu. Operatorzy stron korzystających z tej wtyczki powinni traktować zagrożenie poważnie, zwłaszcza że CVSS wskazuje na wysoki poziom ryzyka.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki vcita i jej instalację. W przypadku braku łatki należy ograniczyć ekspozycję serwisu, monitorować logi pod kątem podejrzanych działań oraz priorytetyzować działania naprawcze. Warto również poinformować użytkowników o potencjalnym ryzyku.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS