Вразливість XSS у плагіні radio station від netmix для WordPress

Виявлено серйозну XSS вразливість у плагіні radio station від netmix для WordPress. Рекомендується оновлення та посилення безпеки сайту.
CVE-2023-32499CVSS 7.1CMS

Вразливість XSS у плагіні radio station від netmix для WordPress

Виявлено серйозну XSS вразливість у плагіні radio station від netmix для WordPress. Рекомендується оновлення та посилення безпеки сайту.

CVSS
7.1 HIGH
EPSS
30.82%
Активно використовується
немає в KEV
Продукт
radio station

Що відомо

Виявлено вразливість відображеного міжсайтового скриптингу (XSS) без автентифікації у плагіні Tony Zeoli, Tony Hayes Radio Station від netmix для WordPress версій до 2.4.0.9 включно. Зловмисники можуть використати цю вразливість для виконання шкідливого коду в браузері користувача.

Бізнес-вплив

Ця вразливість може призвести до компрометації облікових записів користувачів, викрадення сесій або впровадження шкідливого контенту на сайті. Для власників сайтів на WordPress, що використовують цей плагін, існує ризик втрати довіри користувачів та потенційних фінансових збитків через зловмисні атаки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна radio station від netmix та встановити їх у разі доступності. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна. Важливо також інформувати користувачів про потенційні ризики та посилити моніторинг безпеки сайту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки