CVE-2023-51404: Уразливість Stored XSS у My Agile Privacy для WordPress

Уразливість Stored XSS у плагіні My Agile Privacy для WordPress до версії 2.1.7. Рекомендації щодо оновлення та захисту сайту.
CVE-2023-51404CVSS 6.5CMS

CVE-2023-51404: Уразливість Stored XSS у My Agile Privacy для WordPress

Уразливість Stored XSS у плагіні My Agile Privacy для WordPress до версії 2.1.7. Рекомендації щодо оновлення та захисту сайту.

CVSS
6.5 MEDIUM
EPSS
23.24%
Активно використовується
немає в KEV
Продукт
my agile privacy

Що відомо

У плагіні My Agile Privacy для WordPress виявлено уразливість типу Stored Cross-site Scripting (XSS), що дозволяє зловмисникам зберігати шкідливий скрипт на сайті. Проблема присутня у версіях до 2.1.7 включно.

Бізнес-вплив

Ця уразливість може дозволити атакуючим виконувати шкідливий код у браузерах користувачів, що призводить до викрадення сесій, зміни контенту або інших небажаних дій. Для власників сайтів на WordPress, які використовують цей плагін, це створює ризик компрометації даних та зниження довіри користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна My Agile Privacy та встановити останню версію, якщо вона доступна. Якщо оновлення недоступне, слід обмежити доступ до функцій плагіна, ретельно перевіряти журнали активності на ознаки експлуатації та мінімізувати вплив шляхом обмеження введення користувачів. Важливо також регулярно моніторити безпекові оновлення від розробника.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки