CVE-2023-50879: podatność XSS w WordPress.com Editing Toolkit
Podatność Stored XSS w WordPress.com Editing Toolkit (do wersji 3.78784). Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.
- CVSS
- 6.5 MEDIUM
- EPSS
- 24.48%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- wordpress.com editing toolkit
Co wiadomo
W narzędziu WordPress.com Editing Toolkit wykryto podatność typu Stored Cross-site Scripting (XSS) wynikającą z niewłaściwego neutralizowania danych wejściowych podczas generowania stron internetowych. Luka dotyczy wersji od początku do 3.78784.
Wpływ biznesowy
Podatność XSS może umożliwić atakującym wstrzyknięcie złośliwego kodu JavaScript, co może prowadzić do kradzieży danych sesji użytkowników lub przejęcia kontroli nad kontem. Operatorzy CMS powinni ocenić ryzyko związane z tą luką, zwłaszcza w środowiskach z wieloma użytkownikami i edytorami treści.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji lub poprawek od dostawcy Automattic dla WordPress.com Editing Toolkit. W międzyczasie warto ograniczyć uprawnienia użytkowników oraz monitorować logi pod kątem podejrzanej aktywności. Priorytetem jest szybka weryfikacja i wdrożenie dostępnych łatek.