Уразливість у плагіні Page Builder: Pagelayer для WordPress дозволяє вставляти шкідливий JavaScript

CVE-2023-5087 дозволяє користувачам з правами автора вставляти шкідливий JavaScript у плагіні Pagelayer. Оновіть плагін для безпеки сайту.
CVE-2023-5087CVSS 5.4CMS

Уразливість у плагіні Page Builder: Pagelayer для WordPress дозволяє вставляти шкідливий JavaScript

CVE-2023-5087 дозволяє користувачам з правами автора вставляти шкідливий JavaScript у плагіні Pagelayer. Оновіть плагін для безпеки сайту.

CVSS
5.4 MEDIUM
EPSS
33.98%
Активно використовується
немає в KEV
Продукт
pagelayer

Що відомо

У версіях плагіна Page Builder: Pagelayer для WordPress до 1.7.8 користувачі з правами автора і вище можуть вставляти шкідливий JavaScript у заголовок або підвал посту. Це створює ризик виконання небажаного коду на сайті.

Бізнес-вплив

Ця уразливість може призвести до компрометації вебсайту через виконання шкідливого коду, що може вплинути на довіру користувачів і безпеку даних. Власники сайтів і ІТ-оператори повинні враховувати ризики, особливо якщо на сайті є користувачі з правами автора і вище.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Page Builder: Pagelayer до версії 1.7.8 або новішої, якщо це можливо. Якщо оновлення недоступне, слід обмежити права користувачів, перевірити журнали на наявність підозрілої активності та зменшити потенційний вплив шляхом обмеження доступу до редагування коду в заголовках і підвалах постів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки