CVE-2023-51532: podatność Stored XSS w Icegram Engage

Podatność Stored XSS w Icegram Engage do WordPressa umożliwia ataki Cross-site Scripting. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2023-51532CVSS 6.5CMS

CVE-2023-51532: podatność Stored XSS w Icegram Engage

Podatność Stored XSS w Icegram Engage do WordPressa umożliwia ataki Cross-site Scripting. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
6.5 MEDIUM
EPSS
23.23%
Aktywnie wykorzystywana
brak w KEV
Produkt
icegram engage

Co wiadomo

W Icegram Engage – wtyczce WordPress do generowania leadów i budowania list mailingowych – wykryto podatność typu Stored Cross-site Scripting (XSS). Problem dotyczy wersji do 3.1.19 i pozwala na wstrzyknięcie złośliwego kodu, który jest przechowywany i wykonywany w przeglądarce użytkownika.

Wpływ biznesowy

Podatność Stored XSS może umożliwić atakującym kradzież danych sesji, przejęcie kont użytkowników lub wykonanie nieautoryzowanych działań w kontekście przeglądarki ofiary. Dla operatorów stron opartych na Icegram Engage oznacza to ryzyko naruszenia bezpieczeństwa danych i utraty zaufania użytkowników.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji od producenta Icegram i ich wdrożenie. W przypadku braku łatki warto ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić przegląd konfiguracji zabezpieczeń aplikacji webowej.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS