Уразливість Reflected XSS у плагіні WordPress Awesome Support до версії 6.1.5

Вразливість Reflected XSS у плагіні WordPress Awesome Support до 6.1.5 може загрожувати адміністраторам. Рекомендується оновлення плагіна.
CVE-2023-5354CVSS 6.1CMS

Уразливість Reflected XSS у плагіні WordPress Awesome Support до версії 6.1.5

Вразливість Reflected XSS у плагіні WordPress Awesome Support до 6.1.5 може загрожувати адміністраторам. Рекомендується оновлення плагіна.

CVSS
6.1 MEDIUM
EPSS
32.46%
Активно використовується
немає в KEV
Продукт
awesome support

Що відомо

Плагін WordPress Awesome Support версій до 6.1.5 не очищує та не екранує параметри перед виводом на сторінку, що призводить до вразливості Reflected Cross-Site Scripting (XSS). Ця уразливість може бути використана проти користувачів з високими привілеями, зокрема адміністраторів.

Бізнес-вплив

Вразливість Reflected XSS може дозволити зловмисникам виконувати шкідливий скрипт у контексті браузера адміністратора, що потенційно відкриває доступ до конфіденційної інформації або дозволяє змінювати налаштування сайту. Це створює ризики компрометації системи та порушення цілісності даних для власників інфраструктури, які використовують цей плагін.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Awesome Support до версії 6.1.5 або новішої, де ця уразливість виправлена. Якщо оновлення наразі неможливе, слід обмежити доступ до плагіна лише довіреним користувачам, переглянути журнали безпеки на предмет підозрілої активності та застосувати додаткові заходи захисту веб-додатків. Важливо регулярно перевіряти наявність оновлень від розробника.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки