CVE-2023-45640: podatność XSS w wtyczce WP ULike dla WordPress

Podatność Stored XSS w wtyczce WP ULike do WordPress (do wersji 4.6.8). Zalecana aktualizacja i monitorowanie bezpieczeństwa strony.
CVE-2023-45640CVSS 6.5CMS

CVE-2023-45640: podatność XSS w wtyczce WP ULike dla WordPress

Podatność Stored XSS w wtyczce WP ULike do WordPress (do wersji 4.6.8). Zalecana aktualizacja i monitorowanie bezpieczeństwa strony.

CVSS
6.5 MEDIUM
EPSS
33.46%
Aktywnie wykorzystywana
brak w KEV
Produkt
wp ulike

Co wiadomo

Wtyczka WP ULike do WordPress w wersjach do 4.6.8 zawiera podatność typu Stored Cross-Site Scripting (XSS) wymagającą uprawnień kontrybutora lub wyższych. Atakujący mogą wstrzyknąć złośliwy kod, który zostanie wykonany w przeglądarce innych użytkowników.

Wpływ biznesowy

Podatność XSS może prowadzić do kradzieży sesji, przejęcia kont użytkowników lub manipulacji zawartością strony, co wpływa na bezpieczeństwo i reputację serwisu. Administratorzy stron korzystających z WP ULike powinni zweryfikować wersję wtyczki i podjąć działania minimalizujące ryzyko ataku.

Rekomendowane działania administratora

Zaleca się jak najszybszą aktualizację wtyczki WP ULike do najnowszej dostępnej wersji. W przypadku braku aktualizacji warto ograniczyć uprawnienia użytkowników do minimum, monitorować logi pod kątem podejrzanej aktywności oraz stosować dodatkowe mechanizmy ochrony przed XSS.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS