CVE-2023-50889: podatność Stored XSS w Beaver Builder dla WordPress

Podatność Stored XSS w Beaver Builder do wersji 2.7.2 umożliwia ataki Cross-site Scripting. Zalecane aktualizacje i monitorowanie bezpieczeństwa.
CVE-2023-50889CVSS 6.5CMS

CVE-2023-50889: podatność Stored XSS w Beaver Builder dla WordPress

Podatność Stored XSS w Beaver Builder do wersji 2.7.2 umożliwia ataki Cross-site Scripting. Zalecane aktualizacje i monitorowanie bezpieczeństwa.

CVSS
6.5 MEDIUM
EPSS
24.48%
Aktywnie wykorzystywana
brak w KEV
Produkt
beaver builder

Co wiadomo

Wtyczka Beaver Builder – WordPress Page Builder zawiera lukę typu Stored Cross-site Scripting (XSS), która pozwala na wstrzyknięcie złośliwego kodu podczas generowania stron. Luka dotyczy wersji do 2.7.2 włącznie.

Wpływ biznesowy

Atakujący mogą wykorzystać tę podatność do trwałego wstrzyknięcia złośliwego skryptu, co może prowadzić do przejęcia sesji użytkowników, defacementu strony lub innych działań szkodliwych dla reputacji i bezpieczeństwa witryny. Operatorzy CMS powinni traktować tę lukę jako istotne zagrożenie dla integralności i bezpieczeństwa swoich stron internetowych.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Beaver Builder i ich wdrożenie. W przypadku braku łatki należy ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanej aktywności oraz stosować dodatkowe mechanizmy ochrony przed XSS, takie jak Web Application Firewall (WAF).

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS