Вразливість Reflected XSS у плагіні hiWeb Migration Simple для WordPress

Вразливість Reflected XSS у плагіні hiWeb Migration Simple для WordPress може загрожувати адміністраторам. Рекомендується оновлення та моніторинг безпеки.
CVE-2023-0769CVSS 6.1CMS

Вразливість Reflected XSS у плагіні hiWeb Migration Simple для WordPress

Вразливість Reflected XSS у плагіні hiWeb Migration Simple для WordPress може загрожувати адміністраторам. Рекомендується оновлення та моніторинг безпеки.

CVSS
6.1 MEDIUM
EPSS
38.48%
Активно використовується
немає в KEV
Продукт
migration simple

Що відомо

Плагін hiWeb Migration Simple для WordPress версії до 2.0.0.1 не очищує та не екранує параметри перед виводом на сторінку, що призводить до вразливості Reflected Cross-Site Scripting (XSS). Ця вразливість може бути використана для атак на користувачів з високими привілеями, зокрема адміністраторів.

Бізнес-вплив

Вразливість Reflected XSS у плагіні може дозволити зловмисникам виконувати шкідливий скрипт у контексті браузера адміністратора сайту, що може призвести до викрадення сесій, зміни налаштувань або інших небажаних дій. Це створює ризики для безпеки вебсайту та його користувачів, особливо для сайтів на базі WordPress з активним використанням плагіна.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна hiWeb Migration Simple від виробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до плагіна, зменшити експозицію сайту, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості у процесі управління ризиками.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки