Уразливість Stored XSS у плагіні WordPress Currency Switcher

Виявлено Stored XSS у плагіні WordPress Currency Switcher Professional до версії 1.2.0. Рекомендується оновлення та моніторинг безпеки.
CVE-2023-51506CVSS 5.5CMS

Уразливість Stored XSS у плагіні WordPress Currency Switcher

Виявлено Stored XSS у плагіні WordPress Currency Switcher Professional до версії 1.2.0. Рекомендується оновлення та моніторинг безпеки.

CVSS
5.5 MEDIUM
EPSS
19.65%
Активно використовується
немає в KEV
Продукт
wordpress currency switcher

Що відомо

Виявлено уразливість типу Cross-site Scripting (Stored XSS) у плагіні WordPress Currency Switcher Professional версії до 1.2.0. Зловмисники можуть вставляти шкідливий код, що зберігається і виконується при перегляді сторінок.

Бізнес-вплив

Ця уразливість може дозволити атакуючим виконувати шкідливі скрипти в браузерах користувачів, що може призвести до викрадення сесій, зміни контенту або інших небажаних дій. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією даних та зниженням довіри користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна WordPress Currency Switcher і встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до функцій плагіна, провести аудит логів на ознаки експлуатації та мінімізувати вплив шляхом обмеження введення користувачів. Пріоритезуйте оновлення та моніторинг системи.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки