Уразливість відображеного XSS у плагіні WordPress Twittee Text Tweet

Відображена XSS-уразливість у плагіні Twittee Text Tweet WordPress дозволяє атакувати адміністраторів через некоректну обробку POST-даних.
CVE-2023-0602CVSS 6.1CMS

Уразливість відображеного XSS у плагіні WordPress Twittee Text Tweet

Відображена XSS-уразливість у плагіні Twittee Text Tweet WordPress дозволяє атакувати адміністраторів через некоректну обробку POST-даних.

CVSS
6.1 MEDIUM
EPSS
55.52%
Активно використовується
немає в KEV
Продукт
twittee text tweet

Що відомо

Плагін WordPress Twittee Text Tweet версії до 1.0.8 не коректно обробляє POST-дані, які відображаються на адміністративній сторінці, що дозволяє здійснювати відображені XSS-атаки на адміністраторів.

Бізнес-вплив

Відображені XSS-атаки можуть призвести до компрометації облікових записів адміністраторів, викрадення сесій або виконання шкідливого коду в контексті браузера. Це створює ризики для безпеки управління сайтом та може вплинути на цілісність і доступність вебресурсу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та встановити їх при наявності. Якщо оновлення недоступні, слід обмежити доступ до адміністративних сторінок, провести аудит логів на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки