CVE-2023-50893: Уразливість Reflected XSS в UpSolution Impreza

Виявлено Reflected XSS у UpSolution Impreza (до версії 8.17.4). Рекомендується оновлення та посилення безпеки для захисту сайтів на WordPress.
CVE-2023-50893CVSS 7.1CMS

CVE-2023-50893: Уразливість Reflected XSS в UpSolution Impreza

Виявлено Reflected XSS у UpSolution Impreza (до версії 8.17.4). Рекомендується оновлення та посилення безпеки для захисту сайтів на WordPress.

CVSS
7.1 HIGH
EPSS
27.61%
Активно використовується
немає в KEV
Продукт
impreza

Що відомо

Виявлено уразливість типу Reflected Cross-site Scripting (XSS) в UpSolution Impreza – конструктор сайтів на WordPress і WooCommerce, що дозволяє зловмисникам виконувати шкідливий скрипт через неналежну нейтралізацію введених даних. Проблема стосується версій до 8.17.4 включно.

Бізнес-вплив

Ця уразливість може бути використана для викрадення сесій користувачів, перенаправлення на шкідливі сайти або виконання небажаних дій від імені користувача, що створює ризики для безпеки вебресурсу та довіри клієнтів. Власники сайтів на базі Impreza повинні враховувати високий рівень загрози (CVSS 7.1) і вжити заходів для захисту інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від виробника та застосувати їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до уразливих функцій, впровадити додаткові механізми фільтрації введених даних, переглянути журнали безпеки на предмет підозрілої активності та підвищити рівень моніторингу. Пріоритетність реагування має бути високою через потенційну шкоду.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки