CVE-2023-6961: podatność Stored XSS w wtyczce WP Meta SEO dla WordPress

Wtyczka WP Meta SEO do WordPress ma krytyczną podatność Stored XSS. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2023-6961CVSS 7.2CMS

CVE-2023-6961: podatność Stored XSS w wtyczce WP Meta SEO dla WordPress

Wtyczka WP Meta SEO do WordPress ma krytyczną podatność Stored XSS. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
7.2 HIGH
EPSS
36.42%
Aktywnie wykorzystywana
brak w KEV
Produkt
wp meta seo

Co wiadomo

Wtyczka WP Meta SEO dla WordPress do wersji 4.5.12 włącznie jest podatna na atak typu Stored Cross-Site Scripting (XSS) poprzez nagłówek 'Referer'. Brak odpowiedniej sanitizacji i escapingu danych umożliwia nieautoryzowanym atakującym wstrzyknięcie złośliwych skryptów, które wykonują się podczas odwiedzin zainfekowanej strony.

Wpływ biznesowy

Ta podatność może prowadzić do przejęcia sesji użytkowników, defraudacji danych lub innych działań szkodliwych dla właścicieli stron opartych na WordPress z zainstalowaną wtyczką WP Meta SEO. Ataki XSS obniżają zaufanie użytkowników i mogą skutkować naruszeniem bezpieczeństwa danych oraz reputacji firmy.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki WP Meta SEO u dostawcy oraz jej instalację. W przypadku braku łatki należy ograniczyć ekspozycję serwisu, monitorować logi pod kątem podejrzanych aktywności i priorytetyzować działania naprawcze. Warto również edukować użytkowników o ryzyku i stosować dodatkowe mechanizmy ochronne przed XSS.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS