Вразливість XSS у плагіні WP Tabs для WordPress

Виявлено середню вразливість XSS у плагіні WP Tabs для WordPress, що дозволяє зловмисникам виконувати шкідливий код. Рекомендується оновлення плагіна.
CVE-2023-52124CVSS 6.5CMS

Вразливість XSS у плагіні WP Tabs для WordPress

Виявлено середню вразливість XSS у плагіні WP Tabs для WordPress, що дозволяє зловмисникам виконувати шкідливий код. Рекомендується оновлення плагіна.

CVSS
6.5 MEDIUM
EPSS
22.57%
Активно використовується
немає в KEV
Продукт
wp tabs

Що відомо

В плагіні WP Tabs для WordPress виявлено вразливість типу Cross-site Scripting (XSS), що дозволяє зловмисникам зберігати шкідливий код. Проблема присутня у версіях плагіна до 2.2.0 включно.

Бізнес-вплив

Вразливість може призвести до виконання шкідливого коду у браузерах користувачів сайту, що підвищує ризик компрометації облікових записів та викрадення сесій. Це може негативно вплинути на довіру користувачів і безпеку вебресурсу, особливо для сайтів, що активно використовують плагін WP Tabs.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна WP Tabs від розробника ShapedPlugin LLC та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та посилити моніторинг безпеки вебсайту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки