Уразливість у плагіні Yellow Yard Searchbar для WordPress

Виявлено Stored XSS у плагіні Yellow Yard Searchbar для WordPress до версії 2.8.12. Рекомендується оновлення для захисту сайту.
CVE-2023-1110CVSS 5.4CMS

Уразливість у плагіні Yellow Yard Searchbar для WordPress

Виявлено Stored XSS у плагіні Yellow Yard Searchbar для WordPress до версії 2.8.12. Рекомендується оновлення для захисту сайту.

CVSS
5.4 MEDIUM
EPSS
37.87%
Активно використовується
немає в KEV
Продукт
yellow yard searchbar

Що відомо

Плагін Yellow Yard Searchbar для WordPress версій до 2.8.12 не перевіряє та не екранує деякі атрибути шорткоду перед виведенням на сторінці, що дозволяє користувачам з роллю «співавтор» і вище виконувати атаки типу Stored Cross-Site Scripting (XSS).

Бізнес-вплив

Ця уразливість може призвести до впровадження шкідливого коду на сайтах, що використовують плагін, що ставить під загрозу безпеку користувачів і цілісність контенту. Для власників сайтів на WordPress це означає підвищений ризик компрометації даних та репутаційних втрат.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Yellow Yard Searchbar до останньої версії, в якій усунено цю уразливість. Якщо оновлення наразі недоступне, слід обмежити права користувачів, перевірити журнали безпеки на наявність підозрілої активності та мінімізувати використання шорткодів, які можуть містити небезпечні атрибути.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки