CVE-2023-4308: Уразливість у плагіні User Submitted Posts для WordPress

Виявлено уразливість Stored XSS у плагіні User Submitted Posts для WordPress. Рекомендується оновити плагін для захисту сайту.
CVE-2023-4308CVSS 7.2CMS

CVE-2023-4308: Уразливість у плагіні User Submitted Posts для WordPress

Виявлено уразливість Stored XSS у плагіні User Submitted Posts для WordPress. Рекомендується оновити плагін для захисту сайту.

CVSS
7.2 HIGH
EPSS
28.94%
Активно використовується
немає в KEV
Продукт
user submitted posts

Що відомо

Плагін User Submitted Posts для WordPress має уразливість типу Stored Cross-Site Scripting через параметр 'user-submitted-content' у версіях до 20230809 включно. Це дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при перегляді сторінок користувачами.

Бізнес-вплив

Уразливість може призвести до компрометації безпеки вебсайту, викрадення сесій користувачів або поширення шкідливого коду серед відвідувачів. Власники сайтів на WordPress, які використовують цей плагін, ризикують втратити довіру користувачів та зазнати репутаційних збитків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна User Submitted Posts від розробника та оперативно їх встановити. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та мінімізувати вплив шляхом обмеження введення користувачів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки