CVE-2023-51404: podatność Stored XSS w My Agile Privacy dla WordPress

Podatność Stored XSS w My Agile Privacy do wersji 2.1.7 umożliwia ataki Cross-site Scripting. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2023-51404CVSS 6.5CMS

CVE-2023-51404: podatność Stored XSS w My Agile Privacy dla WordPress

Podatność Stored XSS w My Agile Privacy do wersji 2.1.7 umożliwia ataki Cross-site Scripting. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
6.5 MEDIUM
EPSS
23.24%
Aktywnie wykorzystywana
brak w KEV
Produkt
my agile privacy

Co wiadomo

W My Agile Privacy, popularnym rozwiązaniu GDPR dla WordPress, wykryto podatność typu Stored Cross-site Scripting (XSS), która pozwala na wstrzyknięcie złośliwego kodu podczas generowania stron. Problem dotyczy wersji do 2.1.7 włącznie.

Wpływ biznesowy

Podatność Stored XSS może umożliwić atakującym wykonanie złośliwego skryptu w kontekście przeglądarki użytkownika, co może prowadzić do kradzieży danych sesji lub innych działań na koncie użytkownika. Operatorzy stron korzystających z My Agile Privacy powinni rozważyć ryzyko wpływu na bezpieczeństwo danych i reputację serwisu.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji u dostawcy My Agile Privacy i ich wdrożenie. W międzyczasie warto ograniczyć dostęp do panelu administracyjnego, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić przegląd konfiguracji wtyczki pod kątem potencjalnych luk.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS