Вразливість Cross-site Scripting у Brainstorm Force Spectra для WordPress

Вразливість Cross-site Scripting у плагіні Brainstorm Force Spectra для WordPress може призвести до компрометації сайту. Рекомендується оновлення та посилення безпеки.
CVE-2023-49833CVSS 6.5CMS

Вразливість Cross-site Scripting у Brainstorm Force Spectra для WordPress

Вразливість Cross-site Scripting у плагіні Brainstorm Force Spectra для WordPress може призвести до компрометації сайту. Рекомендується оновлення та посилення безпеки.

CVSS
6.5 MEDIUM
EPSS
43.26%
Активно використовується
немає в KEV
Продукт
spectra

Що відомо

Виявлено вразливість збереженого XSS у плагіні Brainstorm Force Spectra для WordPress Gutenberg Blocks, що дозволяє зловмисникам виконувати шкідливий код через неналежну нейтралізацію введених даних. Проблема стосується версій до 2.7.9 включно.

Бізнес-вплив

Ця вразливість може призвести до компрометації вебсайту, викрадення сесій користувачів або виконання небажаних дій від імені адміністратора. Власники сайтів на базі WordPress із встановленим плагіном Spectra повинні оцінити ризики та вжити заходів для захисту інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Spectra від Brainstorm Force та застосувати їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та впровадити додаткові заходи безпеки, такі як веб-фаєрволи.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки