CVE-2023-46627: podatność XSS w wtyczce WordPress Simple HTML Sitemap
Wtyczka WordPress Simple HTML Sitemap do wersji 2.1 ma podatność XSS. Sprawdź zalecenia bezpieczeństwa i aktualizuj wtyczkę.
- CVSS
- 7.1 HIGH
- EPSS
- 33.71%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- wordpress simple html sitemap
Co wiadomo
Wtyczka WordPress Simple HTML Sitemap w wersjach do 2.1 włącznie zawiera podatność na niezautoryzowane, reflektowane ataki Cross-Site Scripting (XSS). Atakujący może wykorzystać tę lukę do wykonania złośliwego kodu w przeglądarce użytkownika.
Wpływ biznesowy
Podatność XSS może prowadzić do kradzieży sesji, przejęcia konta lub innych działań zagrażających bezpieczeństwu użytkowników i administratorów stron opartych na WordPress. Może to skutkować utratą zaufania klientów oraz naruszeniem integralności i poufności danych.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Simple HTML Sitemap u dostawcy i jej instalację. W przypadku braku łatki warto ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze w środowisku WordPress.