CVE-2023-51501: Вразливість Reflected XSS у темі WordPress Uncode
Вразливість Reflected XSS у темі WordPress Uncode до версії 2.8.6 може призвести до компрометації даних користувачів. Рекомендується оновлення та посилення захисту.
- CVSS
- 7.1 HIGH
- EPSS
- 27.66%
- Активно використовується
- немає в KEV
- Продукт
- uncode
Що відомо
В темі WordPress Uncode - Creative & WooCommerce виявлено вразливість типу Reflected Cross-site Scripting (XSS), що дозволяє зловмисникам виконувати шкідливий скрипт через неналежну нейтралізацію введених даних під час генерації веб-сторінок. Проблема стосується версій до 2.8.6 включно.
Бізнес-вплив
Ця вразливість може призвести до компрометації сесій користувачів, викрадення облікових даних або виконання небажаних дій від імені користувача. Для власників сайтів на базі WordPress із темою Uncode це означає підвищений ризик атак, що можуть вплинути на довіру клієнтів і безпеку даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень теми Uncode від розробника та застосувати їх у разі доступності. Якщо оновлення недоступні, слід обмежити зовнішній доступ до уразливих функцій, посилити моніторинг логів на предмет підозрілої активності та розглянути впровадження додаткових засобів захисту від XSS-атак.