Уразливість Reflected XSS у плагіні WordPress affiliate-toolkit

Виявлено серйозну уразливість Reflected XSS у плагіні WordPress affiliate-toolkit до версії 3.4.3. Рекомендується оновлення та перевірка безпеки сайту.
CVE-2023-46086CVSS 7.1CMS

Уразливість Reflected XSS у плагіні WordPress affiliate-toolkit

Виявлено серйозну уразливість Reflected XSS у плагіні WordPress affiliate-toolkit до версії 3.4.3. Рекомендується оновлення та перевірка безпеки сайту.

CVSS
7.1 HIGH
EPSS
33.71%
Активно використовується
немає в KEV
Продукт
affiliate-toolkit

Що відомо

Виявлено уразливість типу Reflected Cross-site Scripting (XSS) у плагіні WordPress affiliate-toolkit від SERVIT Software Solutions, що дозволяє зловмисникам виконувати шкідливий скрипт через неналежну нейтралізацію введених даних. Проблема стосується версій плагіна до 3.4.3 включно.

Бізнес-вплив

Ця уразливість може бути використана для викрадення сесій користувачів, перенаправлення на шкідливі сайти або виконання небажаних дій від імені користувача, що створює ризики для безпеки вебсайту та довіри клієнтів. Власники сайтів на WordPress з цим плагіном повинні врахувати потенційні загрози та пріоритетно реагувати на проблему.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна affiliate-toolkit від виробника та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити вплив уразливості шляхом зменшення зовнішнього доступу, перегляду логів на предмет підозрілої активності та підвищення уваги до безпеки вебсайту. Важливо також інформувати користувачів про потенційні ризики.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки