CVE-2023-50879: podatność XSS w WordPress.com Editing Toolkit

Podatność Stored XSS w WordPress.com Editing Toolkit (do wersji 3.78784). Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.
CVE-2023-50879CVSS 6.5CMS

CVE-2023-50879: podatność XSS w WordPress.com Editing Toolkit

Podatność Stored XSS w WordPress.com Editing Toolkit (do wersji 3.78784). Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.

CVSS
6.5 MEDIUM
EPSS
24.48%
Aktywnie wykorzystywana
brak w KEV
Produkt
wordpress.com editing toolkit

Co wiadomo

W narzędziu WordPress.com Editing Toolkit wykryto podatność typu Stored Cross-site Scripting (XSS) wynikającą z niewłaściwego neutralizowania danych wejściowych podczas generowania stron internetowych. Luka dotyczy wersji od początku do 3.78784.

Wpływ biznesowy

Podatność XSS może umożliwić atakującym wstrzyknięcie złośliwego kodu JavaScript, co może prowadzić do kradzieży danych sesji użytkowników lub przejęcia kontroli nad kontem. Operatorzy CMS powinni ocenić ryzyko związane z tą luką, zwłaszcza w środowiskach z wieloma użytkownikami i edytorami treści.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji lub poprawek od dostawcy Automattic dla WordPress.com Editing Toolkit. W międzyczasie warto ograniczyć uprawnienia użytkowników oraz monitorować logi pod kątem podejrzanej aktywności. Priorytetem jest szybka weryfikacja i wdrożenie dostępnych łatek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS