Уразливість XSS у плагіні FreshMail для WordPress (CVE-2023-46074)

Виявлено середню за рівнем небезпеки XSS у плагіні FreshMail для WordPress версій до 2.3.2. Рекомендується оновлення та перевірка безпеки.
CVE-2023-46074CVSS 5.8CMS

Уразливість XSS у плагіні FreshMail для WordPress (CVE-2023-46074)

Виявлено середню за рівнем небезпеки XSS у плагіні FreshMail для WordPress версій до 2.3.2. Рекомендується оновлення та перевірка безпеки.

CVSS
5.8 MEDIUM
EPSS
20.98%
Активно використовується
немає в KEV
Продукт
freshmail for wordpress

Що відомо

Виявлено вразливість відображеного міжсайтового скриптингу (XSS) у плагіні FreshMail для WordPress версій до 2.3.2, що дозволяє неавторизованому користувачу виконувати шкідливі скрипти.

Бізнес-вплив

Ця вразливість може бути використана для викрадення сесій користувачів або впровадження шкідливого коду, що загрожує безпеці вебсайту та довірі користувачів. Власники сайтів на WordPress із встановленим плагіном FreshMail повинні розглянути можливі ризики та пріоритетність оновлення.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна FreshMail від Borbis та встановити останню версію. Якщо оновлення недоступне, обмежте доступ до плагіна, перегляньте журнали безпеки на предмет підозрілої активності та мінімізуйте вплив шляхом обмеження введення користувачів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки