CVE-2023-51404: podatność Stored XSS w My Agile Privacy dla WordPress
Podatność Stored XSS w My Agile Privacy do wersji 2.1.7 umożliwia ataki Cross-site Scripting. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 6.5 MEDIUM
- EPSS
- 23.24%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- my agile privacy
Co wiadomo
W My Agile Privacy, popularnym rozwiązaniu GDPR dla WordPress, wykryto podatność typu Stored Cross-site Scripting (XSS), która pozwala na wstrzyknięcie złośliwego kodu podczas generowania stron. Problem dotyczy wersji do 2.1.7 włącznie.
Wpływ biznesowy
Podatność Stored XSS może umożliwić atakującym wykonanie złośliwego skryptu w kontekście przeglądarki użytkownika, co może prowadzić do kradzieży danych sesji lub innych działań na koncie użytkownika. Operatorzy stron korzystających z My Agile Privacy powinni rozważyć ryzyko wpływu na bezpieczeństwo danych i reputację serwisu.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji u dostawcy My Agile Privacy i ich wdrożenie. W międzyczasie warto ograniczyć dostęp do panelu administracyjnego, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić przegląd konfiguracji wtyczki pod kątem potencjalnych luk.