CVE-2023-45829: Уразливість XSS у плагіні HappyBox Newsletter & Bulk Email Sender для WordPress
Виявлено середню уразливість XSS у плагіні HappyBox Newsletter & Bulk Email Sender для WordPress. Рекомендується оновлення та обмеження доступу.
- CVSS
- 6.5 MEDIUM
- EPSS
- 32.7%
- Активно використовується
- немає в KEV
- Продукт
- newsletter \& bulk email sender
Що відомо
Виявлено уразливість типу збереженого міжсайтового скриптингу (Stored XSS) у плагіні HappyBox Newsletter & Bulk Email Sender для WordPress версій до 2.0.1, що дозволяє авторизованим користувачам з рівнем contributor+ виконувати шкідливий код.
Бізнес-вплив
Ця уразливість може призвести до компрометації облікових записів користувачів, викрадення сесій або впровадження шкідливого контенту на сайті. Власники сайтів на WordPress, які використовують цей плагін, ризикують порушенням безпеки та довіри користувачів, що може вплинути на репутацію та функціональність ресурсу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від виробника та встановити їх при першій можливості. Якщо оновлення недоступні, слід обмежити права користувачів до мінімально необхідних, провести аудит логів на предмет підозрілої активності та зменшити експозицію плагіна шляхом тимчасового відключення або заміни на безпечні альтернативи.