CVE-2023-49827: Уразливість Reflected XSS у темі WordPress Soledad
Виявлено Reflected XSS у темі Soledad WordPress до версії 8.4.1. Рекомендується оновлення для захисту від атак.
- CVSS
- 7.1 HIGH
- EPSS
- 31.91%
- Активно використовується
- немає в KEV
- Продукт
- soledad
Що відомо
Виявлено уразливість типу Reflected Cross-site Scripting (XSS) у темі WordPress Soledad від PenciDesign, що може дозволити зловмисникам виконувати шкідливий скрипт через неправильно оброблені вхідні дані. Проблема стосується версій теми до 8.4.1 включно.
Бізнес-вплив
Ця уразливість може призвести до компрометації безпеки вебсайту, викрадення сесій користувачів або виконання небажаних дій від їх імені, що негативно впливає на довіру користувачів і репутацію бізнесу. Власники сайтів на базі Soledad повинні розглянути ризики, особливо якщо сайт приймає вхідні дані від користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень теми Soledad від PenciDesign і встановити останню версію, яка усуває цю уразливість. Якщо оновлення недоступне, слід обмежити введення користувачів, провести аудит логів на ознаки експлуатації та мінімізувати публічний доступ до вразливих функцій. Важливо також інформувати команду безпеки та користувачів про потенційні ризики.