CVE-2023-50824: Вразливість збереженого XSS у плагіні Insert or Embed Articulate Content для WordPress

Вразливість збереженого XSS у плагіні Insert or Embed Articulate Content для WordPress. Рекомендації щодо захисту та оновлення.
CVE-2023-50824CVSS 6.5CMS

CVE-2023-50824: Вразливість збереженого XSS у плагіні Insert or Embed Articulate Content для WordPress

Вразливість збереженого XSS у плагіні Insert or Embed Articulate Content для WordPress. Рекомендації щодо захисту та оновлення.

CVSS
6.5 MEDIUM
EPSS
23.18%
Активно використовується
немає в KEV
Продукт
insert or embed articulate content

Що відомо

Виявлено вразливість типу Cross-site Scripting (XSS) у плагіні Insert or Embed Articulate Content для WordPress, що дозволяє зловмисникам вставляти шкідливий код через некоректну обробку введених даних. Проблема присутня у версіях плагіна до 4.3000000021 включно.

Бізнес-вплив

Ця вразливість може призвести до виконання шкідливого скрипту в браузерах користувачів сайту, що може спричинити викрадення сесій, зміну контенту або інші атаки, які впливають на безпеку та довіру до вебресурсу. Власники сайтів на WordPress, що використовують цей плагін, повинні оцінити ризики та вжити заходів для захисту користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника elearningfreak та застосувати їх у разі доступності. Якщо оновлення недоступні, слід обмежити доступ до функціоналу плагіна, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризику. Важливо також інформувати користувачів про можливі загрози та посилити моніторинг безпеки сайту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки