Уразливість XSS у плагіні vcita для онлайн-бронювання та календаря WordPress

Виявлено серйозну уразливість XSS у плагіні vcita Online Booking & Scheduling Calendar для WordPress. Рекомендується оновити плагін для захисту сайту.
CVE-2023-39992CVSS 7.1CMS

Уразливість XSS у плагіні vcita для онлайн-бронювання та календаря WordPress

Виявлено серйозну уразливість XSS у плагіні vcita Online Booking & Scheduling Calendar для WordPress. Рекомендується оновити плагін для захисту сайту.

CVSS
7.1 HIGH
EPSS
24.76%
Активно використовується
немає в KEV
Продукт
online booking \& scheduling calendar

Що відомо

Виявлено уразливість відображеного міжсайтового скриптингу (XSS) без автентифікації у плагіні vcita Online Booking & Scheduling Calendar для WordPress версій до 4.3.2. Ця вразливість може дозволити зловмисникам виконувати шкідливий код у браузері користувача.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують плагін vcita для онлайн-бронювання, ця уразливість може призвести до компрометації сесій користувачів, викрадення даних або інших атак через виконання небезпечного скрипту. Це може негативно вплинути на довіру клієнтів і безпеку бізнес-процесів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна vcita та встановити останню версію, якщо вона доступна. Якщо оновлення недоступне, слід обмежити доступ до плагіна, провести аудит логів на предмет підозрілої активності та мінімізувати ризики шляхом обмеження введення користувачів. Пріоритетно слід відстежувати повідомлення від розробника щодо виправлень.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки