CVE-2023-49168: Вразливість Stored XSS у Better Messages для WordPress
Вразливість Cross-site Scripting у плагіні Better Messages для WordPress до версії 2.4.0 може призвести до виконання шкідливого коду. Рекомендується оновлення плагіна.
- CVSS
- 6.5 MEDIUM
- EPSS
- 31.15%
- Активно використовується
- немає в KEV
- Продукт
- better messages
Що відомо
Виявлено вразливість типу Cross-site Scripting (XSS) у плагіні Better Messages для WordPress та суміжних платформ, що дозволяє зловмисникам зберігати шкідливий код. Проблема стосується версій плагіна до 2.4.0 включно.
Бізнес-вплив
Вразливість може призвести до виконання шкідливого коду у браузерах користувачів, що загрожує компрометацією облікових записів та витоком даних. Для власників сайтів на WordPress із встановленим Better Messages це створює ризики безпеки, які можуть вплинути на довіру користувачів та цілісність інформації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Better Messages та встановити останню версію, якщо вона доступна. Якщо оновлення неможливе, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та посилити моніторинг безпеки веб-сайту.