Уразливість Stored XSS у HashBar – WordPress Notification Bar

Stored XSS у HashBar плагіні WordPress дозволяє виконувати шкідливі скрипти. Оновіть плагін для захисту сайту від атак.
CVE-2023-51372CVSS 5.9CMS

Уразливість Stored XSS у HashBar – WordPress Notification Bar

Stored XSS у HashBar плагіні WordPress дозволяє виконувати шкідливі скрипти. Оновіть плагін для захисту сайту від атак.

CVSS
5.9 MEDIUM
EPSS
23.22%
Активно використовується
немає в KEV
Продукт
hashbar

Що відомо

Виявлено уразливість типу Cross-site Scripting (XSS) у плагіні HashBar для WordPress, що дозволяє зловмисникам зберігати шкідливий код на сайті. Проблема присутня у версіях плагіна до 1.4.1 включно.

Бізнес-вплив

Ця уразливість може дозволити зловмисникам виконувати шкідливі скрипти у браузерах користувачів, що може призвести до викрадення сесій, зміни контенту або інших атак. Власники сайтів на WordPress, які використовують HashBar, ризикують компрометацією безпеки та репутації.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна HashBar від hasthemes та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та мінімізувати вплив шляхом обмеження введення користувачів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки