Уразливість XSS у плагіні FreshMail для WordPress (CVE-2023-46074)
Виявлено середню за рівнем небезпеки XSS у плагіні FreshMail для WordPress версій до 2.3.2. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 5.8 MEDIUM
- EPSS
- 20.98%
- Активно використовується
- немає в KEV
- Продукт
- freshmail for wordpress
Що відомо
Виявлено вразливість відображеного міжсайтового скриптингу (XSS) у плагіні FreshMail для WordPress версій до 2.3.2, що дозволяє неавторизованому користувачу виконувати шкідливі скрипти.
Бізнес-вплив
Ця вразливість може бути використана для викрадення сесій користувачів або впровадження шкідливого коду, що загрожує безпеці вебсайту та довірі користувачів. Власники сайтів на WordPress із встановленим плагіном FreshMail повинні розглянути можливі ризики та пріоритетність оновлення.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна FreshMail від Borbis та встановити останню версію. Якщо оновлення недоступне, обмежте доступ до плагіна, перегляньте журнали безпеки на предмет підозрілої активності та мінімізуйте вплив шляхом обмеження введення користувачів.