Уразливість Cross-site Scripting у WordPress.com Editing Toolkit

Виявлено Stored XSS у WordPress.com Editing Toolkit від Automattic. Рекомендується оновлення та перевірка безпеки сайту.
CVE-2023-50879CVSS 6.5CMS

Уразливість Cross-site Scripting у WordPress.com Editing Toolkit

Виявлено Stored XSS у WordPress.com Editing Toolkit від Automattic. Рекомендується оновлення та перевірка безпеки сайту.

CVSS
6.5 MEDIUM
EPSS
24.48%
Активно використовується
немає в KEV
Продукт
wordpress.com editing toolkit

Що відомо

Виявлено уразливість типу Stored XSS у WordPress.com Editing Toolkit від Automattic, що дозволяє зловмисникам виконувати шкідливий код через неправильну нейтралізацію вводу під час генерації веб-сторінок. Проблема стосується версій до 3.78784 включно.

Бізнес-вплив

Ця уразливість може дозволити атакуючим впроваджувати шкідливий скрипт, що потенційно призведе до викрадення сесій користувачів або зміни контенту сайту. Для власників сайтів на базі WordPress.com Editing Toolkit це означає ризик компрометації даних та зниження довіри користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від Automattic для WordPress.com Editing Toolkit і застосувати їх. Якщо оновлення недоступні, слід обмежити можливість введення небезпечних даних, переглянути журнали на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки