CVE-2023-49187: podatność Reflected XSS w motywie WordPress Adifier
Podatność Reflected XSS w motywie WordPress Adifier (przed 3.1.4) stwarza ryzyko ataków na użytkowników. Zalecana szybka aktualizacja.
- CVSS
- 7.1 HIGH
- EPSS
- 33.28%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- adifier
Co wiadomo
W motywie WordPress Adifier - Classified Ads wykryto podatność typu Reflected Cross-site Scripting (XSS) z powodu niewłaściwego oczyszczania danych wejściowych podczas generowania stron. Problem dotyczy wersji przed 3.1.4.
Wpływ biznesowy
Podatność Reflected XSS może umożliwić atakującym wykonanie złośliwego kodu w przeglądarce użytkownika, co może prowadzić do kradzieży danych sesji lub innych działań na koncie użytkownika. Operatorzy stron korzystających z motywu Adifier powinni traktować tę lukę jako poważne zagrożenie dla bezpieczeństwa i prywatności użytkowników.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie motywu Adifier do wersji 3.1.4 lub nowszej, jeśli jest dostępna. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję serwisu, monitorować logi pod kątem podejrzanych aktywności oraz przeprowadzić przegląd zabezpieczeń aplikacji webowej.