CVE-2023-44990: Wrażliwość XSS w wtyczce WOLF – WordPress Posts Bulk Editor and Manager Professional

Podatność XSS w wtyczce WOLF WordPress Posts Bulk Editor and Manager Professional do wersji 1.0.7.1. Sprawdź zalecenia bezpieczeństwa i aktualizuj wtyczkę.
CVE-2023-44990CVSS 5.9CMS

CVE-2023-44990: Wrażliwość XSS w wtyczce WOLF – WordPress Posts Bulk Editor and Manager Professional

Podatność XSS w wtyczce WOLF WordPress Posts Bulk Editor and Manager Professional do wersji 1.0.7.1. Sprawdź zalecenia bezpieczeństwa i aktualizuj wtyczkę.

CVSS
5.9 MEDIUM
EPSS
20.51%
Aktywnie wykorzystywana
brak w KEV
Produkt
wolf - wordpress posts bulk editor and products manager professional

Co wiadomo

Wtyczka WOLF – WordPress Posts Bulk Editor and Manager Professional do wersji 1.0.7.1 zawiera podatność typu Stored Cross-Site Scripting (XSS) wymagającą uprawnień administratora. Luka pozwala na wstrzyknięcie złośliwego kodu, który może zostać wykonany w przeglądarce innych użytkowników.

Wpływ biznesowy

Podatność może prowadzić do przejęcia sesji administratora lub innych użytkowników, co zagraża integralności i bezpieczeństwu zarządzanych treści oraz danych. Atakujący z uprawnieniami administratora mogą wykorzystać lukę do eskalacji uprawnień lub rozprzestrzeniania złośliwego kodu w środowisku WordPress.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki u dostawcy oraz ich wdrożenie. W przypadku braku łatki warto ograniczyć dostęp administratorów do wtyczki, monitorować logi pod kątem podejrzanych działań oraz stosować zasady minimalnych uprawnień. Regularna weryfikacja i audyt bezpieczeństwa środowiska WordPress jest wskazana.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS