Уразливість збереженого XSS у плагіні Dave's WordPress Live Search

Виявлено середньої тяжкості уразливість Stored XSS у плагіні Dave's WordPress Live Search до версії 4.8.1. Рекомендується оновлення та перевірка безпеки.
CVE-2023-30876CVSS 5.9CMS

Уразливість збереженого XSS у плагіні Dave's WordPress Live Search

Виявлено середньої тяжкості уразливість Stored XSS у плагіні Dave's WordPress Live Search до версії 4.8.1. Рекомендується оновлення та перевірка безпеки.

CVSS
5.9 MEDIUM
EPSS
29.49%
Активно використовується
немає в KEV
Продукт
dave\'s wordpress live search

Що відомо

У плагіні Dave's WordPress Live Search версій до 4.8.1 виявлено уразливість збереженого міжсайтового скриптингу (Stored XSS), що вимагає прав адміністратора або вище. Зловмисник може впровадити шкідливий код, який виконуватиметься у браузерах користувачів.

Бізнес-вплив

Ця уразливість може призвести до компрометації облікових записів адміністраторів, викрадення сесій або виконання небажаних дій від імені користувачів. Власники сайтів на WordPress, що використовують цей плагін, ризикують порушенням безпеки та довіри користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, переглянути журнали на предмет підозрілої активності та пріоритезувати усунення уразливості для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки