CVE-2023-51501: Вразливість Reflected XSS у темі WordPress Uncode

Вразливість Reflected XSS у темі WordPress Uncode до версії 2.8.6 може призвести до компрометації даних користувачів. Рекомендується оновлення та посилення захисту.
CVE-2023-51501CVSS 7.1CMS

CVE-2023-51501: Вразливість Reflected XSS у темі WordPress Uncode

Вразливість Reflected XSS у темі WordPress Uncode до версії 2.8.6 може призвести до компрометації даних користувачів. Рекомендується оновлення та посилення захисту.

CVSS
7.1 HIGH
EPSS
27.66%
Активно використовується
немає в KEV
Продукт
uncode

Що відомо

В темі WordPress Uncode - Creative & WooCommerce виявлено вразливість типу Reflected Cross-site Scripting (XSS), що дозволяє зловмисникам виконувати шкідливий скрипт через неналежну нейтралізацію введених даних під час генерації веб-сторінок. Проблема стосується версій до 2.8.6 включно.

Бізнес-вплив

Ця вразливість може призвести до компрометації сесій користувачів, викрадення облікових даних або виконання небажаних дій від імені користувача. Для власників сайтів на базі WordPress із темою Uncode це означає підвищений ризик атак, що можуть вплинути на довіру клієнтів і безпеку даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень теми Uncode від розробника та застосувати їх у разі доступності. Якщо оновлення недоступні, слід обмежити зовнішній доступ до уразливих функцій, посилити моніторинг логів на предмет підозрілої активності та розглянути впровадження додаткових засобів захисту від XSS-атак.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки