CVE-2023-51532: podatność Stored XSS w Icegram Engage
Podatność Stored XSS w Icegram Engage do WordPressa umożliwia ataki Cross-site Scripting. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 6.5 MEDIUM
- EPSS
- 23.23%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- icegram engage
Co wiadomo
W Icegram Engage – wtyczce WordPress do generowania leadów i budowania list mailingowych – wykryto podatność typu Stored Cross-site Scripting (XSS). Problem dotyczy wersji do 3.1.19 i pozwala na wstrzyknięcie złośliwego kodu, który jest przechowywany i wykonywany w przeglądarce użytkownika.
Wpływ biznesowy
Podatność Stored XSS może umożliwić atakującym kradzież danych sesji, przejęcie kont użytkowników lub wykonanie nieautoryzowanych działań w kontekście przeglądarki ofiary. Dla operatorów stron opartych na Icegram Engage oznacza to ryzyko naruszenia bezpieczeństwa danych i utraty zaufania użytkowników.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji od producenta Icegram i ich wdrożenie. W przypadku braku łatki warto ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić przegląd konfiguracji zabezpieczeń aplikacji webowej.