CVE-2023-49168: Вразливість Stored XSS у Better Messages для WordPress

Вразливість Cross-site Scripting у плагіні Better Messages для WordPress до версії 2.4.0 може призвести до виконання шкідливого коду. Рекомендується оновлення плагіна.
CVE-2023-49168CVSS 6.5CMS

CVE-2023-49168: Вразливість Stored XSS у Better Messages для WordPress

Вразливість Cross-site Scripting у плагіні Better Messages для WordPress до версії 2.4.0 може призвести до виконання шкідливого коду. Рекомендується оновлення плагіна.

CVSS
6.5 MEDIUM
EPSS
31.15%
Активно використовується
немає в KEV
Продукт
better messages

Що відомо

Виявлено вразливість типу Cross-site Scripting (XSS) у плагіні Better Messages для WordPress та суміжних платформ, що дозволяє зловмисникам зберігати шкідливий код. Проблема стосується версій плагіна до 2.4.0 включно.

Бізнес-вплив

Вразливість може призвести до виконання шкідливого коду у браузерах користувачів, що загрожує компрометацією облікових записів та витоком даних. Для власників сайтів на WordPress із встановленим Better Messages це створює ризики безпеки, які можуть вплинути на довіру користувачів та цілісність інформації.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Better Messages та встановити останню версію, якщо вона доступна. Якщо оновлення неможливе, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та посилити моніторинг безпеки веб-сайту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки