CVE-2023-48322: Уразливість відображеного XSS у плагіні eDoc Employee Job Application для WordPress
Виявлено серйозну уразливість XSS у плагіні eDoc Employee Job Application для WordPress. Рекомендується оновлення та посилення безпеки сайту.
- CVSS
- 7.1 HIGH
- EPSS
- 33.71%
- Активно використовується
- немає в KEV
- Продукт
- employee job application
Що відомо
Виявлено уразливість типу Cross-site Scripting (XSS) у плагіні eDoc Employee Job Application для WordPress, що дозволяє відображену ін’єкцію шкідливого коду через неправильну нейтралізацію введених даних. Проблема присутня у версіях плагіна до 1.13 включно.
Бізнес-вплив
Ця уразливість може дозволити зловмисникам виконувати шкідливі скрипти в браузерах користувачів, що може призвести до викрадення сесій, перенаправлення на шкідливі сайти або інших атак, що впливають на безпеку вебресурсу. Для власників сайтів на базі WordPress із цим плагіном це підвищує ризик компрометації даних та зниження довіри користувачів.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна від розробника та оперативно їх встановити. Якщо оновлення недоступні, слід обмежити доступ до вразливих функцій, ретельно контролювати журнали подій на предмет підозрілої активності та розглянути впровадження додаткових механізмів захисту, таких як веб-фаєрволи. Важливо також інформувати користувачів про потенційні ризики.