Уразливість Stored XSS у Ultimate Dashboard для WordPress

Виявлено Stored XSS у плагіні Ultimate Dashboard для WordPress. Рекомендується оновлення та перевірка безпеки сайту.
CVE-2023-50828CVSS 5.9CMS

Уразливість Stored XSS у Ultimate Dashboard для WordPress

Виявлено Stored XSS у плагіні Ultimate Dashboard для WordPress. Рекомендується оновлення та перевірка безпеки сайту.

CVSS
5.9 MEDIUM
EPSS
32.81%
Активно використовується
немає в KEV
Продукт
ultimate dashboard

Що відомо

Виявлено уразливість типу Cross-site Scripting (Stored XSS) у плагіні Ultimate Dashboard для WordPress, що дозволяє зловмисникам впроваджувати шкідливий код. Проблема стосується версій плагіна до 3.7.11 включно.

Бізнес-вплив

Ця уразливість може дозволити атакуючим виконувати шкідливі скрипти в браузерах користувачів, що може призвести до викрадення сесій, зміни контенту або інших небажаних дій. Для власників сайтів на WordPress із встановленим Ultimate Dashboard це створює ризик компрометації даних та зниження довіри користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Ultimate Dashboard від розробника та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до плагіна, провести аудит логів на предмет підозрілої активності та мінімізувати ризики шляхом обмеження прав користувачів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки