Уразливість XSS у плагіні WordPress Publish Post Email Notification

Виявлено середньої тяжкості XSS у плагіні WordPress Publish Post Email Notification. Рекомендується оновлення та перевірка безпеки сайту.
CVE-2023-41731CVSS 5.9CMS

Уразливість XSS у плагіні WordPress Publish Post Email Notification

Виявлено середньої тяжкості XSS у плагіні WordPress Publish Post Email Notification. Рекомендується оновлення та перевірка безпеки сайту.

CVSS
5.9 MEDIUM
EPSS
23.27%
Активно використовується
немає в KEV
Продукт
wordpress publish post email notification

Що відомо

Виявлено уразливість збереженого міжсайтового скриптингу (Stored XSS) у плагіні WordPress Publish Post Email Notification версій до 1.0.2.2, що дозволяє адміністраторам впроваджувати шкідливий код.

Бізнес-вплив

Ця уразливість може бути використана для виконання шкідливих скриптів від імені адміністратора, що може призвести до компрометації облікових даних або порушення цілісності сайту. Власники сайтів на базі WordPress, які використовують цей плагін, повинні врахувати потенційний ризик для безпеки та репутації.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від i13websolution та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ адміністраторів, переглянути журнали безпеки на предмет підозрілої активності та розглянути можливість тимчасового відключення плагіна для зниження ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки