CVE-2023-51372: podatność Stored XSS w HashBar – WordPress Notification Bar

Podatność Stored XSS w wtyczce HashBar dla WordPress umożliwia ataki Cross-site Scripting. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2023-51372CVSS 5.9CMS

CVE-2023-51372: podatność Stored XSS w HashBar – WordPress Notification Bar

Podatność Stored XSS w wtyczce HashBar dla WordPress umożliwia ataki Cross-site Scripting. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
5.9 MEDIUM
EPSS
23.22%
Aktywnie wykorzystywana
brak w KEV
Produkt
hashbar

Co wiadomo

Wtyczka HashBar – WordPress Notification Bar zawiera podatność typu Stored Cross-site Scripting (XSS) wynikającą z niewłaściwego neutralizowania danych wejściowych podczas generowania stron internetowych. Problem dotyczy wersji od początkowej do 1.4.1.

Wpływ biznesowy

Podatność umożliwia atakującym wstrzyknięcie złośliwego kodu JavaScript, który jest przechowywany i wykonywany w przeglądarce użytkowników odwiedzających stronę. Może to prowadzić do kradzieży danych sesji, manipulacji treścią strony lub innych działań szkodliwych dla użytkowników i reputacji firmy. Operatorzy stron korzystających z tej wtyczki powinni traktować tę lukę jako istotne zagrożenie dla bezpieczeństwa.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki HashBar u dostawcy HasThemes i wdrożenie najnowszej wersji zawierającej poprawkę. W przypadku braku aktualizacji należy ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić przegląd konfiguracji zabezpieczeń. Priorytetem jest szybkie działanie w celu minimalizacji ryzyka wykorzystania luki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS