CVE-2023-51372: podatność Stored XSS w HashBar – WordPress Notification Bar
Podatność Stored XSS w wtyczce HashBar dla WordPress umożliwia ataki Cross-site Scripting. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 5.9 MEDIUM
- EPSS
- 23.22%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- hashbar
Co wiadomo
Wtyczka HashBar – WordPress Notification Bar zawiera podatność typu Stored Cross-site Scripting (XSS) wynikającą z niewłaściwego neutralizowania danych wejściowych podczas generowania stron internetowych. Problem dotyczy wersji od początkowej do 1.4.1.
Wpływ biznesowy
Podatność umożliwia atakującym wstrzyknięcie złośliwego kodu JavaScript, który jest przechowywany i wykonywany w przeglądarce użytkowników odwiedzających stronę. Może to prowadzić do kradzieży danych sesji, manipulacji treścią strony lub innych działań szkodliwych dla użytkowników i reputacji firmy. Operatorzy stron korzystających z tej wtyczki powinni traktować tę lukę jako istotne zagrożenie dla bezpieczeństwa.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki HashBar u dostawcy HasThemes i wdrożenie najnowszej wersji zawierającej poprawkę. W przypadku braku aktualizacji należy ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić przegląd konfiguracji zabezpieczeń. Priorytetem jest szybkie działanie w celu minimalizacji ryzyka wykorzystania luki.