CVE-2023-46074: podatność XSS w wtyczce FreshMail for WordPress
Podatność XSS w wtyczce FreshMail for WordPress (do wersji 2.3.2) może umożliwić ataki reflektowane. Zalecana szybka aktualizacja i monitorowanie.
- CVSS
- 5.8 MEDIUM
- EPSS
- 20.98%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- freshmail for wordpress
Co wiadomo
Wtyczka FreshMail for WordPress firmy Borbis w wersjach do 2.3.2 zawiera podatność na niezautoryzowane, reflektowane ataki Cross-Site Scripting (XSS). Atakujący może wykorzystać tę lukę do wstrzyknięcia złośliwego kodu w kontekście przeglądarki użytkownika.
Wpływ biznesowy
Podatność XSS może prowadzić do kradzieży sesji, manipulacji zawartością strony lub innych działań szkodliwych dla użytkowników i administratorów serwisu. Może to wpłynąć na reputację firmy oraz bezpieczeństwo danych przetwarzanych przez stronę opartą na WordPress z tą wtyczką.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki FreshMail for WordPress u dostawcy Borbis i jej wdrożenie. W międzyczasie warto ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanych aktywności oraz stosować mechanizmy zabezpieczające przed XSS, takie jak odpowiednie filtrowanie i kodowanie danych wejściowych.