Уразливість XSS у плагіні Miled WordPress Social Login до версії 3.0.4

Виявлено середньої тяжкості XSS у плагіні Miled WordPress Social Login до версії 3.0.4. Рекомендується оновлення для захисту сайту.
CVE-2023-34172CVSS 5.9CMS

Уразливість XSS у плагіні Miled WordPress Social Login до версії 3.0.4

Виявлено середньої тяжкості XSS у плагіні Miled WordPress Social Login до версії 3.0.4. Рекомендується оновлення для захисту сайту.

CVSS
5.9 MEDIUM
EPSS
35.9%
Активно використовується
немає в KEV
Продукт
wordpress social login

Що відомо

Виявлено уразливість збереженого міжсайтового скриптингу (Stored XSS) у плагіні Miled WordPress Social Login версій до 3.0.4, що може бути використана користувачами з правами адміністратора і вище.

Бізнес-вплив

Ця уразливість дозволяє зловмисникам з правами адміністратора впроваджувати шкідливий скрипт, що може призвести до компрометації облікових записів, викрадення сесій або зміни вмісту сайту. Власники сайтів на базі WordPress, які використовують цей плагін, ризикують безпекою своїх користувачів та репутацією.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Miled WordPress Social Login і встановити останню версію, що усуває цю уразливість. Якщо оновлення недоступне, слід обмежити доступ до адміністративної панелі, переглянути журнали безпеки на наявність підозрілої активності та пріоритезувати виправлення цієї проблеми.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки