CVE-2023-46068: podatność XSS w wtyczce maileon dla WordPress
Podatność XSS w wtyczce maileon dla WordPress do wersji 2.16.0. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.
- CVSS
- 5.9 MEDIUM
- EPSS
- 33.5%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- maileon
Co wiadomo
W wtyczce maileon dla WordPress w wersjach do 2.16.0 wykryto podatność typu Stored Cross-Site Scripting (XSS) wymagającą uprawnień administratora. Atakujący z uprawnieniami admin+ może wstrzyknąć złośliwy kod, który zostanie zapisany i wykonany w przeglądarce innych użytkowników.
Wpływ biznesowy
Podatność ta może prowadzić do przejęcia sesji administratorów lub innych użytkowników, co zagraża integralności i bezpieczeństwu systemu CMS. Może to skutkować nieautoryzowanym dostępem do danych lub zmianami w konfiguracji witryny, wpływając negatywnie na działalność firmy.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki maileon i jej instalację. W przypadku braku łatki należy ograniczyć dostęp administratorów, monitorować logi pod kątem podejrzanych działań oraz rozważyć tymczasowe wyłączenie wtyczki. Priorytetowo traktuj aktualizacje i audyt bezpieczeństwa środowiska WordPress.