CVE-2023-48322: Уразливість відображеного XSS у плагіні eDoc Employee Job Application для WordPress

Виявлено серйозну уразливість XSS у плагіні eDoc Employee Job Application для WordPress. Рекомендується оновлення та посилення безпеки сайту.
CVE-2023-48322CVSS 7.1CMS

CVE-2023-48322: Уразливість відображеного XSS у плагіні eDoc Employee Job Application для WordPress

Виявлено серйозну уразливість XSS у плагіні eDoc Employee Job Application для WordPress. Рекомендується оновлення та посилення безпеки сайту.

CVSS
7.1 HIGH
EPSS
33.71%
Активно використовується
немає в KEV
Продукт
employee job application

Що відомо

Виявлено уразливість типу Cross-site Scripting (XSS) у плагіні eDoc Employee Job Application для WordPress, що дозволяє відображену ін’єкцію шкідливого коду через неправильну нейтралізацію введених даних. Проблема присутня у версіях плагіна до 1.13 включно.

Бізнес-вплив

Ця уразливість може дозволити зловмисникам виконувати шкідливі скрипти в браузерах користувачів, що може призвести до викрадення сесій, перенаправлення на шкідливі сайти або інших атак, що впливають на безпеку вебресурсу. Для власників сайтів на базі WordPress із цим плагіном це підвищує ризик компрометації даних та зниження довіри користувачів.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень плагіна від розробника та оперативно їх встановити. Якщо оновлення недоступні, слід обмежити доступ до вразливих функцій, ретельно контролювати журнали подій на предмет підозрілої активності та розглянути впровадження додаткових механізмів захисту, таких як веб-фаєрволи. Важливо також інформувати користувачів про потенційні ризики.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки