CVE-2023-46068: уразливість збереженого XSS у плагіні Maileon для WordPress

Уразливість збереженого XSS у плагіні Maileon для WordPress версій до 2.16.0 може призвести до компрометації сайту. Рекомендується оновлення та моніторинг безпеки.
CVE-2023-46068CVSS 5.9CMS

CVE-2023-46068: уразливість збереженого XSS у плагіні Maileon для WordPress

Уразливість збереженого XSS у плагіні Maileon для WordPress версій до 2.16.0 може призвести до компрометації сайту. Рекомендується оновлення та моніторинг безпеки.

CVSS
5.9 MEDIUM
EPSS
33.5%
Активно використовується
немає в KEV
Продукт
maileon

Що відомо

Виявлено уразливість збереженого міжсайтового скриптингу (Stored XSS) у плагіні Maileon для WordPress версій до 2.16.0, що дозволяє авторизованим адміністраторам виконувати шкідливий код в контексті сайту.

Бізнес-вплив

Ця уразливість може бути використана зловмисниками для виконання небажаних скриптів від імені адміністратора, що може призвести до компрометації облікових записів, викрадення сесій або зміни контенту сайту. Власники сайтів на WordPress, які використовують Maileon, повинні враховувати ризики для безпеки та цілісності своїх систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Maileon і встановити останню версію, якщо вона доступна. Якщо оновлення недоступне, слід обмежити доступ адміністративних облікових записів, провести аудит логів на предмет підозрілої активності та мінімізувати потенційний вплив шляхом зменшення прав користувачів. Також варто регулярно моніторити безпекові оновлення від розробника.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки