CVE-2023-49168: podatność Stored XSS w wtyczce Better Messages dla WordPress

Podatność Stored XSS w wtyczce Better Messages do WordPress. Sprawdź zalecenia bezpieczeństwa i aktualizacje, aby chronić swoje środowisko.
CVE-2023-49168CVSS 6.5CMS

CVE-2023-49168: podatność Stored XSS w wtyczce Better Messages dla WordPress

Podatność Stored XSS w wtyczce Better Messages do WordPress. Sprawdź zalecenia bezpieczeństwa i aktualizacje, aby chronić swoje środowisko.

CVSS
6.5 MEDIUM
EPSS
31.15%
Aktywnie wykorzystywana
brak w KEV
Produkt
better messages

Co wiadomo

Wtyczka Better Messages – Live Chat dla WordPress i powiązanych platform zawiera lukę typu Stored Cross-site Scripting (XSS), która pozwala na wstrzyknięcie złośliwego kodu. Problem dotyczy wersji do 2.4.0 włącznie.

Wpływ biznesowy

Luka XSS może umożliwić atakującym wykonanie złośliwego skryptu w kontekście przeglądarki użytkownika, co może prowadzić do kradzieży sesji, manipulacji danymi lub innych działań szkodliwych dla użytkowników i administratorów. Organizacje korzystające z tej wtyczki powinny traktować tę podatność jako istotne zagrożenie dla bezpieczeństwa aplikacji i danych.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Better Messages i jej instalację, jeśli jest dostępna poprawka. W przypadku braku łatki należy ograniczyć ekspozycję usługi, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić przegląd konfiguracji bezpieczeństwa. Priorytetowo traktuj wdrożenie środków zapobiegawczych i edukację użytkowników.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS