Уразливість XSS у темах WordPress Connections Reloaded та інших

Виявлено XSS у темах WordPress, включно з Connections Reloaded. Рекомендується оновлення тем для захисту від атак через пошуковий рядок.
CVE-2023-2813CVSS 6.1CMS

Уразливість XSS у темах WordPress Connections Reloaded та інших

Виявлено XSS у темах WordPress, включно з Connections Reloaded. Рекомендується оновлення тем для захисту від атак через пошуковий рядок.

CVSS
6.1 MEDIUM
EPSS
58.32%
Активно використовується
немає в KEV
Продукт
connections reloaded

Що відомо

У темах WordPress, включно з Connections Reloaded до версії 3.1, виявлено уразливість типу XSS через відображення результатів пошуку. Це дозволяє неавторизованому зловмиснику виконати атаки на користувачів, які переходять за шкідливим посиланням.

Бізнес-вплив

Уразливість XSS може призвести до викрадення сесій користувачів, зміни відображення сайту або виконання небажаних дій від імені користувача. Для власників сайтів на базі уразливих тем це означає підвищений ризик компрометації даних та зниження довіри користувачів. Середній рівень CVSS 6.1 вказує на помірний ризик, який варто враховувати при пріоритизації заходів безпеки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень тем WordPress від розробника ajaydsouza та інших відповідних тем і встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функції пошуку або впровадити додаткові заходи фільтрації введених даних. Також корисно переглянути журнали безпеки на предмет підозрілої активності та підвищити обізнаність користувачів щодо безпечної роботи з посиланнями.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки