CVE-2023-49168: podatność Stored XSS w wtyczce Better Messages dla WordPress
Podatność Stored XSS w wtyczce Better Messages do WordPress. Sprawdź zalecenia bezpieczeństwa i aktualizacje, aby chronić swoje środowisko.
- CVSS
- 6.5 MEDIUM
- EPSS
- 31.15%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- better messages
Co wiadomo
Wtyczka Better Messages – Live Chat dla WordPress i powiązanych platform zawiera lukę typu Stored Cross-site Scripting (XSS), która pozwala na wstrzyknięcie złośliwego kodu. Problem dotyczy wersji do 2.4.0 włącznie.
Wpływ biznesowy
Luka XSS może umożliwić atakującym wykonanie złośliwego skryptu w kontekście przeglądarki użytkownika, co może prowadzić do kradzieży sesji, manipulacji danymi lub innych działań szkodliwych dla użytkowników i administratorów. Organizacje korzystające z tej wtyczki powinny traktować tę podatność jako istotne zagrożenie dla bezpieczeństwa aplikacji i danych.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Better Messages i jej instalację, jeśli jest dostępna poprawka. W przypadku braku łatki należy ograniczyć ekspozycję usługi, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić przegląd konfiguracji bezpieczeństwa. Priorytetowo traktuj wdrożenie środków zapobiegawczych i edukację użytkowników.