Уразливість Stored XSS у плагіні SureCart для WordPress (до версії 2.5.0)

Середньої серйозності Stored XSS у SureCart WordPress плагіні до версії 2.5.0. Рекомендовано оновлення та аудит безпеки.
CVE-2023-41241CVSS 5.9CMS

Уразливість Stored XSS у плагіні SureCart для WordPress (до версії 2.5.0)

Середньої серйозності Stored XSS у SureCart WordPress плагіні до версії 2.5.0. Рекомендовано оновлення та аудит безпеки.

CVSS
5.9 MEDIUM
EPSS
22.2%
Активно використовується
немає в KEV
Продукт
surecart

Що відомо

Виявлено середньої серйозності уразливість Stored Cross-Site Scripting (XSS) у плагіні SureCart для WordPress, що дозволяє авторизованим адміністраторам виконувати шкідливий скрипт. Проблема присутня у версіях плагіна до 2.5.0 включно.

Бізнес-вплив

Ця уразливість може бути використана для впровадження шкідливого коду, що потенційно загрожує безпеці веб-магазину та даних користувачів. Власники інфраструктури повинні врахувати ризики компрометації облікових записів та можливі наслідки для репутації бізнесу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна SureCart та встановити останню версію, якщо доступна. Якщо оновлення неможливе, слід обмежити доступ адміністративних облікових записів, провести аудит логів на предмет підозрілої активності та зменшити потенційний вплив шляхом обмеження введення даних.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки