Уразливість Reflected XSS у темі WordPress Your Journey (до версії 1.9.8)

Your Journey для WordPress має Reflected XSS у версіях до 1.9.8. Рекомендується оновити тему та перевірити безпеку сайту.
CVE-2023-3933CVSS 6.1CMS

Уразливість Reflected XSS у темі WordPress Your Journey (до версії 1.9.8)

Your Journey для WordPress має Reflected XSS у версіях до 1.9.8. Рекомендується оновити тему та перевірити безпеку сайту.

CVSS
6.1 MEDIUM
EPSS
31.26%
Активно використовується
немає в KEV
Продукт
your journey

Що відомо

Тема Your Journey для WordPress містить уразливість Reflected Cross-Site Scripting через prototype pollution у версіях до 1.9.8 включно. Недостатня санітизація введення та екранування виводу дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при дії користувача, наприклад, кліку на посилання.

Бізнес-вплив

Ця уразливість може призвести до виконання довільних скриптів у браузері користувача, що ставить під загрозу безпеку вебсайту та даних користувачів. Для власників сайтів на базі WordPress із темою Your Journey це означає ризик компрометації користувацьких сесій, крадіжки даних або фішингових атак, що негативно впливає на довіру та репутацію бізнесу.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень теми Your Journey від розробника wiloke та застосувати їх при наявності. Якщо оновлення недоступні, слід обмежити зовнішні вхідні дані, ретельно перевіряти журнали безпеки на ознаки атак і мінімізувати вплив, наприклад, шляхом обмеження взаємодії користувачів із підозрілими посиланнями. Пріоритезуйте оновлення та моніторинг для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки