Вразливість Stored XSS у Icegram Engage для WordPress

Виявлено Stored XSS у плагіні Icegram Engage для WordPress. Рекомендується оновлення та моніторинг безпеки для захисту сайту.
CVE-2023-51532CVSS 6.5CMS

Вразливість Stored XSS у Icegram Engage для WordPress

Виявлено Stored XSS у плагіні Icegram Engage для WordPress. Рекомендується оновлення та моніторинг безпеки для захисту сайту.

CVSS
6.5 MEDIUM
EPSS
23.23%
Активно використовується
немає в KEV
Продукт
icegram engage

Що відомо

В Icegram Engage, плагіні WordPress для генерації лідів та створення спливаючих вікон, виявлено вразливість типу Stored Cross-site Scripting (XSS). Проблема виникає через неналежну нейтралізацію введених даних під час генерації веб-сторінок і стосується версій до 3.1.19 включно.

Бізнес-вплив

Ця вразливість може дозволити зловмисникам впроваджувати шкідливий скрипт, який зберігається на сервері та виконується у браузерах користувачів. Це може призвести до викрадення сесій, підміни контенту або інших атак, що впливають на довіру користувачів і безпеку вебресурсу. Для власників сайтів на WordPress із цим плагіном важливо врахувати ризики компрометації даних та репутації.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Icegram Engage від виробника та встановити їх у разі доступності. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, ретельно перевіряти введені користувачами дані, а також моніторити журнали безпеки на предмет підозрілої активності. Важливо також інформувати команду безпеки та планувати пріоритетне усунення вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки