Вразливість Stored XSS у плагіні WordPress Infinite Scroll – Ajax Load More

Виявлено середню вразливість Stored XSS у плагіні WordPress Infinite Scroll – Ajax Load More, що потребує оновлення для захисту сайту.
CVE-2023-50874CVSS 6.5CMS

Вразливість Stored XSS у плагіні WordPress Infinite Scroll – Ajax Load More

Виявлено середню вразливість Stored XSS у плагіні WordPress Infinite Scroll – Ajax Load More, що потребує оновлення для захисту сайту.

CVSS
6.5 MEDIUM
EPSS
27.02%
Активно використовується
немає в KEV
Продукт
ajax load more

Що відомо

В плагіні WordPress Infinite Scroll – Ajax Load More виявлено вразливість типу Stored Cross-site Scripting (XSS), що дозволяє зловмисникам зберігати шкідливий код на сайті. Проблема стосується версій до 6.1.0.1 включно.

Бізнес-вплив

Ця вразливість може призвести до виконання шкідливого скрипту в браузерах користувачів, що підвищує ризик крадіжки сесій, викрадення даних або інших атак через браузер. Для власників сайтів на WordPress, які використовують цей плагін, це означає потенційну компрометацію безпеки та втрату довіри користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Infinite Scroll – Ajax Load More від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити введення користувачів, провести аудит логів на ознаки експлуатації вразливості та мінімізувати публічний доступ до функцій плагіна. Пріоритетно слід впровадити заходи захисту від XSS на рівні веб-додатку.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки