CVE-2023-46074: podatność XSS w wtyczce FreshMail for WordPress

Podatność XSS w wtyczce FreshMail for WordPress (do wersji 2.3.2) może umożliwić ataki reflektowane. Zalecana szybka aktualizacja i monitorowanie.
CVE-2023-46074CVSS 5.8CMS

CVE-2023-46074: podatność XSS w wtyczce FreshMail for WordPress

Podatność XSS w wtyczce FreshMail for WordPress (do wersji 2.3.2) może umożliwić ataki reflektowane. Zalecana szybka aktualizacja i monitorowanie.

CVSS
5.8 MEDIUM
EPSS
20.98%
Aktywnie wykorzystywana
brak w KEV
Produkt
freshmail for wordpress

Co wiadomo

Wtyczka FreshMail for WordPress firmy Borbis w wersjach do 2.3.2 zawiera podatność na niezautoryzowane, reflektowane ataki Cross-Site Scripting (XSS). Atakujący może wykorzystać tę lukę do wstrzyknięcia złośliwego kodu w kontekście przeglądarki użytkownika.

Wpływ biznesowy

Podatność XSS może prowadzić do kradzieży sesji, manipulacji zawartością strony lub innych działań szkodliwych dla użytkowników i administratorów serwisu. Może to wpłynąć na reputację firmy oraz bezpieczeństwo danych przetwarzanych przez stronę opartą na WordPress z tą wtyczką.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki FreshMail for WordPress u dostawcy Borbis i jej wdrożenie. W międzyczasie warto ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanych aktywności oraz stosować mechanizmy zabezpieczające przed XSS, takie jak odpowiednie filtrowanie i kodowanie danych wejściowych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS