Уразливість prototype pollution у темі SocialDriver WordPress

Виявлено prototype pollution у темі SocialDriver WordPress, що може призвести до XSS-атак. Рекомендується оновлення та перевірка безпеки сайту.
CVE-2023-4826CVSS 6.1CMS

Уразливість prototype pollution у темі SocialDriver WordPress

Виявлено prototype pollution у темі SocialDriver WordPress, що може призвести до XSS-атак. Рекомендується оновлення та перевірка безпеки сайту.

CVSS
6.1 MEDIUM
EPSS
28.04%
Активно використовується
немає в KEV
Продукт
socialdriver

Що відомо

Тема SocialDriver для WordPress до версії 2024 містить уразливість prototype pollution, що дозволяє зловмиснику впроваджувати довільні властивості. Це може призвести до атаки типу міжсайтового скриптингу (XSS).

Бізнес-вплив

Для власників сайтів на WordPress із темою SocialDriver ця уразливість може стати вектором для атак XSS, що загрожує безпеці користувачів і цілісності даних. Зловмисники можуть виконувати шкідливий код у браузерах відвідувачів, що може призвести до викрадення сесій або інших атак.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень теми SocialDriver від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративних панелей, переглянути журнали безпеки на ознаки експлуатації та мінімізувати вплив шляхом зменшення експозиції сайту. Пріоритезуйте оновлення для усунення уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки