CVE-2023-51506: podatność Stored XSS w wtyczce WordPress Currency Switcher

Podatność Stored XSS w wtyczce WordPress Currency Switcher Professional do wersji 1.2.0. Zalecane aktualizacje i monitorowanie bezpieczeństwa.
CVE-2023-51506CVSS 5.5CMS

CVE-2023-51506: podatność Stored XSS w wtyczce WordPress Currency Switcher

Podatność Stored XSS w wtyczce WordPress Currency Switcher Professional do wersji 1.2.0. Zalecane aktualizacje i monitorowanie bezpieczeństwa.

CVSS
5.5 MEDIUM
EPSS
19.65%
Aktywnie wykorzystywana
brak w KEV
Produkt
wordpress currency switcher

Co wiadomo

Wtyczka WordPress Currency Switcher Professional (do wersji 1.2.0) zawiera lukę typu Stored Cross-site Scripting (XSS) z powodu niewłaściwego oczyszczania danych wejściowych podczas generowania stron. Atakujący mogą wstrzyknąć złośliwy kod, który zostanie wykonany u innych użytkowników.

Wpływ biznesowy

Luka XSS może umożliwić atakującym kradzież sesji, manipulację zawartością strony lub przeprowadzenie innych ataków na użytkowników witryny. Operatorzy stron korzystających z tej wtyczki powinni rozważyć ryzyko naruszenia bezpieczeństwa i reputacji oraz potencjalne skutki dla użytkowników.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki WordPress Currency Switcher Professional i jej instalację. W przypadku braku łatki należy ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS