Уразливість XSS у плагіні File Manager Pro (filester) для WordPress

Виявлено XSS у плагіні filester для WordPress до версії 1.8.1. Рекомендується оновити плагін для захисту сайту.
CVE-2023-4862CVSS 4.8CMS

Уразливість XSS у плагіні File Manager Pro (filester) для WordPress

Виявлено XSS у плагіні filester для WordPress до версії 1.8.1. Рекомендується оновити плагін для захисту сайту.

CVSS
4.8 MEDIUM
EPSS
32.85%
Активно використовується
немає в KEV
Продукт
filester

Що відомо

Плагін File Manager Pro для WordPress версій до 1.8.1 має недостатню перевірку та екранування деяких введених даних, що дозволяє користувачам з високими привілеями виконувати міжсайтові скриптові атаки (XSS).

Бізнес-вплив

Ця уразливість може дозволити користувачам з високими правами впроваджувати шкідливі скрипти, що потенційно загрожує безпеці вебсайту та даних. Власники сайтів на WordPress, які використовують цей плагін, можуть зазнати компрометації конфіденційної інформації або порушення роботи сайту.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна filester від ninjateam і встановити версію 1.8.1 або новішу. Якщо оновлення недоступне, слід обмежити доступ користувачів з високими привілеями, переглянути журнали безпеки на предмет підозрілої активності та зменшити експозицію плагіна до мінімуму.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки