CVE-2023-45829: Уразливість XSS у плагіні HappyBox Newsletter & Bulk Email Sender для WordPress

Виявлено середню уразливість XSS у плагіні HappyBox Newsletter & Bulk Email Sender для WordPress. Рекомендується оновлення та обмеження доступу.
CVE-2023-45829CVSS 6.5CMS

CVE-2023-45829: Уразливість XSS у плагіні HappyBox Newsletter & Bulk Email Sender для WordPress

Виявлено середню уразливість XSS у плагіні HappyBox Newsletter & Bulk Email Sender для WordPress. Рекомендується оновлення та обмеження доступу.

CVSS
6.5 MEDIUM
EPSS
32.7%
Активно використовується
немає в KEV
Продукт
newsletter \& bulk email sender

Що відомо

Виявлено уразливість типу збереженого міжсайтового скриптингу (Stored XSS) у плагіні HappyBox Newsletter & Bulk Email Sender для WordPress версій до 2.0.1, що дозволяє авторизованим користувачам з рівнем contributor+ виконувати шкідливий код.

Бізнес-вплив

Ця уразливість може призвести до компрометації облікових записів користувачів, викрадення сесій або впровадження шкідливого контенту на сайті. Власники сайтів на WordPress, які використовують цей плагін, ризикують порушенням безпеки та довіри користувачів, що може вплинути на репутацію та функціональність ресурсу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від виробника та встановити їх при першій можливості. Якщо оновлення недоступні, слід обмежити права користувачів до мінімально необхідних, провести аудит логів на предмет підозрілої активності та зменшити експозицію плагіна шляхом тимчасового відключення або заміни на безпечні альтернативи.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки