Вразливість XSS у плагіні WordPress Vimeotheque до версії 2.2.1

Виявлено серйозну XSS вразливість у плагіні Vimeotheque для WordPress версій до 2.2.1. Рекомендується оновлення для захисту сайту.
CVE-2023-30498CVSS 7.1CMS

Вразливість XSS у плагіні WordPress Vimeotheque до версії 2.2.1

Виявлено серйозну XSS вразливість у плагіні Vimeotheque для WordPress версій до 2.2.1. Рекомендується оновлення для захисту сайту.

CVSS
7.1 HIGH
EPSS
30.51%
Активно використовується
немає в KEV
Продукт
vimeotheque

Що відомо

Виявлено уразливість відображеного міжсайтового скриптингу (XSS) без автентифікації у плагіні CodeFlavors Vimeotheque для WordPress версій до 2.2.1. Зловмисники можуть використовувати цю вразливість для виконання шкідливих скриптів у браузерах користувачів.

Бізнес-вплив

Ця вразливість може призвести до компрометації облікових записів користувачів, викрадення сесій або впровадження шкідливого коду на сайті, що негативно впливає на довіру клієнтів та безпеку вебресурсу. Власники сайтів на WordPress з плагіном Vimeotheque повинні розглянути ризики та пріоритетність оновлення для захисту від потенційних атак.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Vimeotheque від CodeFlavors та встановити останню версію. Якщо оновлення недоступне, слід обмежити доступ до плагіна, провести аудит логів на наявність підозрілої активності та мінімізувати експозицію вразливого функціоналу. Важливо також інформувати користувачів про потенційні ризики та посилити моніторинг безпеки сайту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки