CVE-2023-46627: podatność XSS w wtyczce WordPress Simple HTML Sitemap

Wtyczka WordPress Simple HTML Sitemap do wersji 2.1 ma podatność XSS. Sprawdź zalecenia bezpieczeństwa i aktualizuj wtyczkę.
CVE-2023-46627CVSS 7.1CMS

CVE-2023-46627: podatność XSS w wtyczce WordPress Simple HTML Sitemap

Wtyczka WordPress Simple HTML Sitemap do wersji 2.1 ma podatność XSS. Sprawdź zalecenia bezpieczeństwa i aktualizuj wtyczkę.

CVSS
7.1 HIGH
EPSS
33.71%
Aktywnie wykorzystywana
brak w KEV
Produkt
wordpress simple html sitemap

Co wiadomo

Wtyczka WordPress Simple HTML Sitemap w wersjach do 2.1 włącznie zawiera podatność na niezautoryzowane, reflektowane ataki Cross-Site Scripting (XSS). Atakujący może wykorzystać tę lukę do wykonania złośliwego kodu w przeglądarce użytkownika.

Wpływ biznesowy

Podatność XSS może prowadzić do kradzieży sesji, przejęcia konta lub innych działań zagrażających bezpieczeństwu użytkowników i administratorów stron opartych na WordPress. Może to skutkować utratą zaufania klientów oraz naruszeniem integralności i poufności danych.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Simple HTML Sitemap u dostawcy i jej instalację. W przypadku braku łatki warto ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze w środowisku WordPress.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS