CVE-2023-50874: podatność XSS w wtyczce WordPress Infinite Scroll – Ajax Load More

Podatność Stored XSS w wtyczce WordPress Infinite Scroll – Ajax Load More (do wersji 6.1.0.1). Zalecane aktualizacje i monitorowanie bezpieczeństwa.
CVE-2023-50874CVSS 6.5CMS

CVE-2023-50874: podatność XSS w wtyczce WordPress Infinite Scroll – Ajax Load More

Podatność Stored XSS w wtyczce WordPress Infinite Scroll – Ajax Load More (do wersji 6.1.0.1). Zalecane aktualizacje i monitorowanie bezpieczeństwa.

CVSS
6.5 MEDIUM
EPSS
27.02%
Aktywnie wykorzystywana
brak w KEV
Produkt
ajax load more

Co wiadomo

Wtyczka WordPress Infinite Scroll – Ajax Load More zawiera lukę typu Stored Cross-site Scripting (XSS) wynikającą z niewłaściwego neutralizowania danych wejściowych podczas generowania stron. Luka dotyczy wersji od nieznanej do 6.1.0.1.

Wpływ biznesowy

Atakujący mogą wykorzystać tę podatność do wstrzyknięcia złośliwego kodu JavaScript, co może prowadzić do kradzieży sesji użytkowników, manipulacji zawartością strony lub innych działań szkodliwych dla użytkowników i administratorów. Może to wpłynąć na reputację firmy oraz bezpieczeństwo danych klientów.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Infinite Scroll – Ajax Load More u dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć ekspozycję podatnych funkcji, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania zabezpieczające w środowisku WordPress.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS