Уразливість XSS у плагіні WordPress Popular Posts до версії 6.3.2

Виявлено Stored XSS у плагіні WordPress Popular Posts версій до 6.3.2. Рекомендується оновлення для захисту сайту від атак.
CVE-2023-45607CVSS 6.5CMS

Уразливість XSS у плагіні WordPress Popular Posts до версії 6.3.2

Виявлено Stored XSS у плагіні WordPress Popular Posts версій до 6.3.2. Рекомендується оновлення для захисту сайту від атак.

CVSS
6.5 MEDIUM
EPSS
26.52%
Активно використовується
немає в KEV
Продукт
wordpress popular posts

Що відомо

Виявлено уразливість збереженого міжсайтового скриптингу (Stored XSS) у плагіні WordPress Popular Posts версій до 6.3.2, що дозволяє користувачам з правами не нижче контриб’ютора виконувати шкідливий код. Ця проблема може бути використана для компрометації безпеки сайту.

Бізнес-вплив

Уразливість може призвести до виконання шкідливого скрипту в браузерах користувачів сайту, що загрожує викраденням сесій, зміною контенту або іншими атаками. Для власників сайтів на WordPress це означає підвищений ризик втрати довіри користувачів і потенційні репутаційні збитки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна WordPress Popular Posts і встановити останню версію, що усуває цю уразливість. Якщо оновлення недоступне, слід обмежити права користувачів до мінімально необхідних, переглянути журнали безпеки на наявність підозрілої активності та зменшити експозицію сайту до потенційних атак.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки