CVE-2023-49187: podatność Reflected XSS w motywie WordPress Adifier

Podatność Reflected XSS w motywie WordPress Adifier (przed 3.1.4) stwarza ryzyko ataków na użytkowników. Zalecana szybka aktualizacja.
CVE-2023-49187CVSS 7.1CMS

CVE-2023-49187: podatność Reflected XSS w motywie WordPress Adifier

Podatność Reflected XSS w motywie WordPress Adifier (przed 3.1.4) stwarza ryzyko ataków na użytkowników. Zalecana szybka aktualizacja.

CVSS
7.1 HIGH
EPSS
33.28%
Aktywnie wykorzystywana
brak w KEV
Produkt
adifier

Co wiadomo

W motywie WordPress Adifier - Classified Ads wykryto podatność typu Reflected Cross-site Scripting (XSS) z powodu niewłaściwego oczyszczania danych wejściowych podczas generowania stron. Problem dotyczy wersji przed 3.1.4.

Wpływ biznesowy

Podatność Reflected XSS może umożliwić atakującym wykonanie złośliwego kodu w przeglądarce użytkownika, co może prowadzić do kradzieży danych sesji lub innych działań na koncie użytkownika. Operatorzy stron korzystających z motywu Adifier powinni traktować tę lukę jako poważne zagrożenie dla bezpieczeństwa i prywatności użytkowników.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie motywu Adifier do wersji 3.1.4 lub nowszej, jeśli jest dostępna. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję serwisu, monitorować logi pod kątem podejrzanych aktywności oraz przeprowadzić przegląd zabezpieczeń aplikacji webowej.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS