CVE-2023-45640: podatność XSS w wtyczce WP ULike dla WordPress
Podatność Stored XSS w wtyczce WP ULike do WordPress (do wersji 4.6.8). Zalecana aktualizacja i monitorowanie bezpieczeństwa strony.
- CVSS
- 6.5 MEDIUM
- EPSS
- 33.46%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- wp ulike
Co wiadomo
Wtyczka WP ULike do WordPress w wersjach do 4.6.8 zawiera podatność typu Stored Cross-Site Scripting (XSS) wymagającą uprawnień kontrybutora lub wyższych. Atakujący mogą wstrzyknąć złośliwy kod, który zostanie wykonany w przeglądarce innych użytkowników.
Wpływ biznesowy
Podatność XSS może prowadzić do kradzieży sesji, przejęcia kont użytkowników lub manipulacji zawartością strony, co wpływa na bezpieczeństwo i reputację serwisu. Administratorzy stron korzystających z WP ULike powinni zweryfikować wersję wtyczki i podjąć działania minimalizujące ryzyko ataku.
Rekomendowane działania administratora
Zaleca się jak najszybszą aktualizację wtyczki WP ULike do najnowszej dostępnej wersji. W przypadku braku aktualizacji warto ograniczyć uprawnienia użytkowników do minimum, monitorować logi pod kątem podejrzanej aktywności oraz stosować dodatkowe mechanizmy ochrony przed XSS.