CVE-2023-50874: podatność XSS w wtyczce WordPress Infinite Scroll – Ajax Load More
Podatność Stored XSS w wtyczce WordPress Infinite Scroll – Ajax Load More (do wersji 6.1.0.1). Zalecane aktualizacje i monitorowanie bezpieczeństwa.
- CVSS
- 6.5 MEDIUM
- EPSS
- 27.02%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- ajax load more
Co wiadomo
Wtyczka WordPress Infinite Scroll – Ajax Load More zawiera lukę typu Stored Cross-site Scripting (XSS) wynikającą z niewłaściwego neutralizowania danych wejściowych podczas generowania stron. Luka dotyczy wersji od nieznanej do 6.1.0.1.
Wpływ biznesowy
Atakujący mogą wykorzystać tę podatność do wstrzyknięcia złośliwego kodu JavaScript, co może prowadzić do kradzieży sesji użytkowników, manipulacji zawartością strony lub innych działań szkodliwych dla użytkowników i administratorów. Może to wpłynąć na reputację firmy oraz bezpieczeństwo danych klientów.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Infinite Scroll – Ajax Load More u dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć ekspozycję podatnych funkcji, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania zabezpieczające w środowisku WordPress.