Вразливість XSS у плагіні WOLF для WordPress (версії до 1.0.7.1)

Виявлено Stored XSS у плагіні WOLF для WordPress (до версії 1.0.7.1). Рекомендується оновлення та обмеження доступу для захисту сайту.
CVE-2023-44990CVSS 5.9CMS

Вразливість XSS у плагіні WOLF для WordPress (версії до 1.0.7.1)

Виявлено Stored XSS у плагіні WOLF для WordPress (до версії 1.0.7.1). Рекомендується оновлення та обмеження доступу для захисту сайту.

CVSS
5.9 MEDIUM
EPSS
20.51%
Активно використовується
немає в KEV
Продукт
wolf - wordpress posts bulk editor and products manager professional

Що відомо

У плагіні WOLF – WordPress Posts Bulk Editor and Manager Professional виявлено вразливість збереженого міжсайтового скриптингу (Stored XSS), що потребує авторизації з правами адміністратора або вище. Проблема присутня у версіях плагіна до 1.0.7.1.

Бізнес-вплив

Ця вразливість може дозволити зловмисникам виконувати шкідливий скрипт у контексті сайту, що може призвести до викрадення сесій, зміни контенту або інших небажаних дій. Власникам сайтів на WordPress, які використовують цей плагін, слід врахувати ризики для безпеки та цілісності даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до плагіна, провести аудит логів на ознаки експлуатації та зменшити потенційний вплив шляхом обмеження прав користувачів. Пріоритезуйте оновлення для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки