CVE-2023-50893: Уразливість Reflected XSS в UpSolution Impreza
Виявлено Reflected XSS у UpSolution Impreza (до версії 8.17.4). Рекомендується оновлення та посилення безпеки для захисту сайтів на WordPress.
- CVSS
- 7.1 HIGH
- EPSS
- 27.61%
- Активно використовується
- немає в KEV
- Продукт
- impreza
Що відомо
Виявлено уразливість типу Reflected Cross-site Scripting (XSS) в UpSolution Impreza – конструктор сайтів на WordPress і WooCommerce, що дозволяє зловмисникам виконувати шкідливий скрипт через неналежну нейтралізацію введених даних. Проблема стосується версій до 8.17.4 включно.
Бізнес-вплив
Ця уразливість може бути використана для викрадення сесій користувачів, перенаправлення на шкідливі сайти або виконання небажаних дій від імені користувача, що створює ризики для безпеки вебресурсу та довіри клієнтів. Власники сайтів на базі Impreza повинні враховувати високий рівень загрози (CVSS 7.1) і вжити заходів для захисту інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від виробника та застосувати їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до уразливих функцій, впровадити додаткові механізми фільтрації введених даних, переглянути журнали безпеки на предмет підозрілої активності та підвищити рівень моніторингу. Пріоритетність реагування має бути високою через потенційну шкоду.