Вразливість CSRF із збереженим XSS у плагіні WOLF для WordPress

Вразливість CSRF із збереженим XSS у плагіні WOLF для WordPress може призвести до компрометації сайту. Рекомендується оновити плагін до останньої версії.
CVE-2023-31218CVSS 7.1CMS

Вразливість CSRF із збереженим XSS у плагіні WOLF для WordPress

Вразливість CSRF із збереженим XSS у плагіні WOLF для WordPress може призвести до компрометації сайту. Рекомендується оновити плагін до останньої версії.

CVSS
7.1 HIGH
EPSS
11.45%
Активно використовується
немає в KEV
Продукт
wolf - wordpress posts bulk editor and products manager professional

Що відомо

Виявлено вразливість Cross-Site Request Forgery (CSRF), що призводить до збереженого Cross-Site Scripting (XSS) у плагіні WOLF – WordPress Posts Bulk Editor and Manager Professional версій до 1.0.6. Ця проблема дозволяє зловмисникам виконувати шкідливий код від імені користувача.

Бізнес-вплив

Вразливість може бути використана для компрометації вебсайтів на базі WordPress, що використовують цей плагін, шляхом впровадження шкідливого скрипту, що може викрасти сесійні дані або змінити вміст сайту. Це створює ризики для безпеки даних та довіри користувачів, а також може призвести до втрати репутації.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна WOLF від розробника та встановити останню версію. Якщо оновлення недоступне, слід обмежити доступ до функцій плагіна, зменшити експозицію сайту, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки