Уразливість Reflected XSS у плагіні Blog2Social для WordPress

Вразливість Reflected XSS у плагіні Blog2Social до версії 7.2.1 може загрожувати адміністраторам WordPress. Рекомендується оновлення плагіна.
CVE-2023-3936CVSS 6.1CMS

Уразливість Reflected XSS у плагіні Blog2Social для WordPress

Вразливість Reflected XSS у плагіні Blog2Social до версії 7.2.1 може загрожувати адміністраторам WordPress. Рекомендується оновлення плагіна.

CVSS
6.1 MEDIUM
EPSS
56.93%
Активно використовується
немає в KEV
Продукт
blog2social

Що відомо

Плагін Blog2Social для WordPress версій до 7.2.1 не очищує та не екранує параметри перед виводом на сторінку, що призводить до вразливості Reflected Cross-Site Scripting (XSS). Ця уразливість може бути використана проти користувачів з високими привілеями, наприклад адміністраторів.

Бізнес-вплив

Вразливість Reflected XSS у плагіні Blog2Social може дозволити зловмисникам виконувати шкідливий скрипт у контексті браузера користувача з високими правами, що загрожує компрометацією облікових записів адміністраторів та потенційним порушенням безпеки сайту. Це може призвести до втрати контролю над сайтом, витоку даних або поширення шкідливого коду.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Blog2Social до версії 7.2.1 або новішої, де ця уразливість виправлена. Якщо оновлення наразі неможливе, слід обмежити доступ до адміністративної панелі лише довіреним користувачам, переглянути журнали безпеки на предмет підозрілої активності та застосувати заходи зменшення впливу, такі як веб-фільтри. Важливо також регулярно перевіряти наявність оновлень від виробника.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки