Уразливість Reflected XSS у плагіні WP Inventory Manager для WordPress

Виявлено Reflected XSS у плагіні WP Inventory Manager для WordPress до версії 2.1.0.13. Рекомендується оновлення для захисту сайту.
CVE-2023-2123CVSS 6.1CMS

Уразливість Reflected XSS у плагіні WP Inventory Manager для WordPress

Виявлено Reflected XSS у плагіні WP Inventory Manager для WordPress до версії 2.1.0.13. Рекомендується оновлення для захисту сайту.

CVSS
6.1 MEDIUM
EPSS
63.91%
Активно використовується
немає в KEV
Продукт
wp inventory manager

Що відомо

У плагіні WP Inventory Manager для WordPress версій до 2.1.0.13 виявлено уразливість Reflected Cross-Site Scripting (XSS) через недостатню обробку параметрів перед виводом на сторінку. Це може дозволити зловмисникам виконувати шкідливий скрипт у браузері користувача.

Бізнес-вплив

Для власників сайтів на WordPress із встановленим плагіном WP Inventory Manager ця уразливість може призвести до компрометації сесій користувачів, викрадення облікових даних або інших атак через виконання шкідливого коду. Це створює ризики для безпеки даних і довіри користувачів до сайту.

Рекомендовані дії адміністратора

Рекомендується оновити плагін WP Inventory Manager до версії 2.1.0.13 або новішої, де ця уразливість виправлена. Якщо оновлення наразі неможливе, слід обмежити доступ до вразливих сторінок, ретельно перевіряти журнали на ознаки атак та застосовувати загальні заходи безпеки для зменшення ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки