Уразливість у плагіні Responsive Pricing Table для WordPress дозволяє XSS-атаки

CVE-2023-4810: Уразливість у плагіні Responsive Pricing Table дозволяє адміністраторам виконувати XSS-атаки. Рекомендовано оновлення плагіна.
CVE-2023-4810CVSS 4.8CMS

Уразливість у плагіні Responsive Pricing Table для WordPress дозволяє XSS-атаки

CVE-2023-4810: Уразливість у плагіні Responsive Pricing Table дозволяє адміністраторам виконувати XSS-атаки. Рекомендовано оновлення плагіна.

CVSS
4.8 MEDIUM
EPSS
35.7%
Активно використовується
немає в KEV
Продукт
responsive pricing table

Що відомо

Плагін Responsive Pricing Table для WordPress версій до 5.1.8 не очищує та не екранує деякі налаштування, що може дозволити адміністраторам виконувати збережені Cross-Site Scripting (XSS) атаки навіть без права unfiltered_html, наприклад у мультисайтових середовищах.

Бізнес-вплив

Ця уразливість може призвести до виконання шкідливого коду в браузерах користувачів сайту, що ставить під загрозу безпеку даних та довіру клієнтів. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією адміністративних сесій та потенційним порушенням цілісності контенту.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Responsive Pricing Table до останньої версії, наявної у постачальника. Якщо оновлення неможливе, слід обмежити права користувачів, перевірити журнали на наявність підозрілої активності та зменшити експозицію плагіна. Також варто регулярно переглядати політики безпеки та застосовувати додаткові засоби захисту від XSS.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки