CVE-2023-46068: podatność XSS w wtyczce maileon dla WordPress

Podatność XSS w wtyczce maileon dla WordPress do wersji 2.16.0. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.
CVE-2023-46068CVSS 5.9CMS

CVE-2023-46068: podatność XSS w wtyczce maileon dla WordPress

Podatność XSS w wtyczce maileon dla WordPress do wersji 2.16.0. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.

CVSS
5.9 MEDIUM
EPSS
33.5%
Aktywnie wykorzystywana
brak w KEV
Produkt
maileon

Co wiadomo

W wtyczce maileon dla WordPress w wersjach do 2.16.0 wykryto podatność typu Stored Cross-Site Scripting (XSS) wymagającą uprawnień administratora. Atakujący z uprawnieniami admin+ może wstrzyknąć złośliwy kod, który zostanie zapisany i wykonany w przeglądarce innych użytkowników.

Wpływ biznesowy

Podatność ta może prowadzić do przejęcia sesji administratorów lub innych użytkowników, co zagraża integralności i bezpieczeństwu systemu CMS. Może to skutkować nieautoryzowanym dostępem do danych lub zmianami w konfiguracji witryny, wpływając negatywnie na działalność firmy.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki maileon i jej instalację. W przypadku braku łatki należy ograniczyć dostęp administratorów, monitorować logi pod kątem podejrzanych działań oraz rozważyć tymczasowe wyłączenie wtyczki. Priorytetowo traktuj aktualizacje i audyt bezpieczeństwa środowiska WordPress.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS