Уразливість XSS у плагіні WordPress Simple HTML Sitemap до версії 2.1

Виявлено критичну XSS у плагіні WordPress Simple HTML Sitemap до версії 2.1. Рекомендується оновлення та перевірка безпеки сайту.
CVE-2023-46627CVSS 7.1CMS

Уразливість XSS у плагіні WordPress Simple HTML Sitemap до версії 2.1

Виявлено критичну XSS у плагіні WordPress Simple HTML Sitemap до версії 2.1. Рекомендується оновлення та перевірка безпеки сайту.

CVSS
7.1 HIGH
EPSS
33.71%
Активно використовується
немає в KEV
Продукт
wordpress simple html sitemap

Що відомо

Виявлено вразливість відображеного міжсайтового скриптингу (XSS) без автентифікації у плагіні WordPress Simple HTML Sitemap версій до 2.1. Зловмисники можуть використати цю вразливість для виконання шкідливого коду у браузерах користувачів.

Бізнес-вплив

Ця уразливість може призвести до компрометації облікових записів користувачів, викрадення сесій або поширення шкідливого коду через вебсайт. Власники сайтів на базі WordPress, які використовують цей плагін, ризикують втратити довіру користувачів та зазнати репутаційних збитків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Simple HTML Sitemap від розробника freelancer-coder та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до плагіна, провести аудит логів на предмет підозрілої активності та застосувати загальні заходи безпеки для зменшення ризиків XSS-атак.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки