Уразливість Stored XSS у плагіні Optin Forms для WordPress

Виявлено Stored XSS у плагіні Optin Forms для WordPress (версії до 1.3.3). Рекомендується оновлення та перевірка безпеки сайту.
CVE-2023-49841CVSS 5.9CMS

Уразливість Stored XSS у плагіні Optin Forms для WordPress

Виявлено Stored XSS у плагіні Optin Forms для WordPress (версії до 1.3.3). Рекомендується оновлення та перевірка безпеки сайту.

CVSS
5.9 MEDIUM
EPSS
31.2%
Активно використовується
немає в KEV
Продукт
optin forms

Що відомо

У плагіні Optin Forms – Simple List Building для WordPress виявлено уразливість типу Stored Cross-site Scripting (XSS), що дозволяє зловмисникам впроваджувати шкідливий код. Проблема стосується версій плагіна до 1.3.3 включно.

Бізнес-вплив

Ця уразливість може призвести до виконання шкідливого скрипту у браузерах користувачів сайту, що може спричинити крадіжку сесій, перенаправлення на шкідливі ресурси або інші атаки. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією даних та зниженням довіри користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від виробника та встановити їх у разі доступності. Якщо оновлення недоступні, слід обмежити доступ до форм, провести аудит логів на предмет підозрілої активності та мінімізувати вплив шляхом обмеження введення користувачів. Пріоритезуйте виправлення цієї уразливості серед інших завдань безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки