CVE-2023-46068: уразливість збереженого XSS у плагіні Maileon для WordPress
Уразливість збереженого XSS у плагіні Maileon для WordPress версій до 2.16.0 може призвести до компрометації сайту. Рекомендується оновлення та моніторинг безпеки.
- CVSS
- 5.9 MEDIUM
- EPSS
- 33.5%
- Активно використовується
- немає в KEV
- Продукт
- maileon
Що відомо
Виявлено уразливість збереженого міжсайтового скриптингу (Stored XSS) у плагіні Maileon для WordPress версій до 2.16.0, що дозволяє авторизованим адміністраторам виконувати шкідливий код в контексті сайту.
Бізнес-вплив
Ця уразливість може бути використана зловмисниками для виконання небажаних скриптів від імені адміністратора, що може призвести до компрометації облікових записів, викрадення сесій або зміни контенту сайту. Власники сайтів на WordPress, які використовують Maileon, повинні враховувати ризики для безпеки та цілісності своїх систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Maileon і встановити останню версію, якщо вона доступна. Якщо оновлення недоступне, слід обмежити доступ адміністративних облікових записів, провести аудит логів на предмет підозрілої активності та мінімізувати потенційний вплив шляхом зменшення прав користувачів. Також варто регулярно моніторити безпекові оновлення від розробника.