CVE-2023-52124: podatność XSS w wtyczce WP Tabs dla WordPress

Podatność Stored XSS w wtyczce WP Tabs dla WordPress (do wersji 2.2.0) może umożliwić ataki Cross-site Scripting. Zalecane aktualizacje i środki bezpieczeństwa.
CVE-2023-52124CVSS 6.5CMS

CVE-2023-52124: podatność XSS w wtyczce WP Tabs dla WordPress

Podatność Stored XSS w wtyczce WP Tabs dla WordPress (do wersji 2.2.0) może umożliwić ataki Cross-site Scripting. Zalecane aktualizacje i środki bezpieczeństwa.

CVSS
6.5 MEDIUM
EPSS
22.57%
Aktywnie wykorzystywana
brak w KEV
Produkt
wp tabs

Co wiadomo

Wtyczka WP Tabs – Responsive Tabs dla WordPress firmy ShapedPlugin LLC zawiera podatność typu Stored Cross-site Scripting (XSS) wynikającą z niewłaściwego neutralizowania danych wejściowych podczas generowania stron. Problem dotyczy wersji do 2.2.0 włącznie.

Wpływ biznesowy

Podatność XSS może umożliwić atakującym wstrzyknięcie złośliwego kodu JavaScript, co może prowadzić do kradzieży sesji użytkowników, manipulacji zawartością strony lub innych działań szkodliwych dla użytkowników i administratorów. W środowiskach CMS takich jak WordPress, takie luki mogą obniżyć zaufanie użytkowników i narazić firmę na ryzyko reputacyjne oraz operacyjne.

Rekomendowane działania administratora

Administratorzy powinni jak najszybciej zweryfikować dostępność aktualizacji wtyczki WP Tabs i zastosować je, jeśli są dostępne. W przypadku braku łatki zaleca się ograniczenie dostępu do funkcji wtyczki, monitorowanie logów pod kątem podejrzanej aktywności oraz przegląd i walidację danych wprowadzanych przez użytkowników. Priorytetowo należy ocenić ryzyko i wdrożyć środki zapobiegawcze minimalizujące ekspozycję na ataki XSS.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS