CVE-2023-44990: Wrażliwość XSS w wtyczce WOLF – WordPress Posts Bulk Editor and Manager Professional
Podatność XSS w wtyczce WOLF WordPress Posts Bulk Editor and Manager Professional do wersji 1.0.7.1. Sprawdź zalecenia bezpieczeństwa i aktualizuj wtyczkę.
- CVSS
- 5.9 MEDIUM
- EPSS
- 20.51%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- wolf - wordpress posts bulk editor and products manager professional
Co wiadomo
Wtyczka WOLF – WordPress Posts Bulk Editor and Manager Professional do wersji 1.0.7.1 zawiera podatność typu Stored Cross-Site Scripting (XSS) wymagającą uprawnień administratora. Luka pozwala na wstrzyknięcie złośliwego kodu, który może zostać wykonany w przeglądarce innych użytkowników.
Wpływ biznesowy
Podatność może prowadzić do przejęcia sesji administratora lub innych użytkowników, co zagraża integralności i bezpieczeństwu zarządzanych treści oraz danych. Atakujący z uprawnieniami administratora mogą wykorzystać lukę do eskalacji uprawnień lub rozprzestrzeniania złośliwego kodu w środowisku WordPress.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki u dostawcy oraz ich wdrożenie. W przypadku braku łatki warto ograniczyć dostęp administratorów do wtyczki, monitorować logi pod kątem podejrzanych działań oraz stosować zasady minimalnych uprawnień. Regularna weryfikacja i audyt bezpieczeństwa środowiska WordPress jest wskazana.