Уразливість XSS у плагіні WordPress Simple HTML Sitemap до версії 2.1

Середньої тяжкості уразливість Stored XSS у плагіні WordPress Simple HTML Sitemap до версії 2.1. Рекомендується оновлення та обмеження прав користувачів.
CVE-2023-45067CVSS 6.5CMS

Уразливість XSS у плагіні WordPress Simple HTML Sitemap до версії 2.1

Середньої тяжкості уразливість Stored XSS у плагіні WordPress Simple HTML Sitemap до версії 2.1. Рекомендується оновлення та обмеження прав користувачів.

CVSS
6.5 MEDIUM
EPSS
23.24%
Активно використовується
немає в KEV
Продукт
wordpress simple html sitemap

Що відомо

Виявлено середньої тяжкості уразливість збереженого міжсайтового скриптингу (Stored XSS) у плагіні WordPress Simple HTML Sitemap версій до 2.1, що дозволяє користувачам з правами контриб'ютора і вище виконувати шкідливий код.

Бізнес-вплив

Ця уразливість може бути використана для виконання шкідливих скриптів у браузерах користувачів сайту, що призводить до компрометації сесій, викрадення даних або зміни контенту. Власники сайтів на базі WordPress з цим плагіном можуть зазнати репутаційних та безпекових ризиків, особливо якщо плагін використовується на сайтах з кількома користувачами.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Simple HTML Sitemap від розробника freelancer-coder та встановити останню версію. Якщо оновлення недоступне, обмежте права користувачів до мінімально необхідних, перегляньте журнали на предмет підозрілої активності та зменшіть експозицію плагіна. Також варто розглянути тимчасове відключення плагіна до виправлення проблеми.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки