Уразливість XSS у плагіні Sonaar Music для WordPress 4.7

Плагін Sonaar Music 4.7 для WordPress має уразливість XSS, що дозволяє впроваджувати шкідливі скрипти через коментарі. Рекомендується оновлення та моніторинг безпеки.
CVE-2023-54351CVSS 5.1Web

Уразливість XSS у плагіні Sonaar Music для WordPress 4.7

Плагін Sonaar Music 4.7 для WordPress має уразливість XSS, що дозволяє впроваджувати шкідливі скрипти через коментарі. Рекомендується оновлення та моніторинг безпеки.

CVSS
5.1 MEDIUM
EPSS
8.26%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Sonaar Music версії 4.7 для WordPress містить уразливість збереженого міжсайтового скриптингу (XSS), що дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти через функцію коментарів. Зловмисники можуть додавати JavaScript у параметр коментаря, який зберігається і виконується у браузерах користувачів, що переглядають уражені сторінки плейлистів.

Бізнес-вплив

Ця уразливість може призвести до компрометації облікових записів користувачів, викрадення сесій або розповсюдження шкідливого коду серед відвідувачів сайту. Власники інфраструктури повинні враховувати ризики для безпеки веб-ресурсів і довіри користувачів, особливо якщо плагін використовується на публічних сайтах з активною взаємодією користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Sonaar Music від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити можливість додавання коментарів або впровадити додаткові механізми фільтрації введених даних. Також варто провести аудит журналів доступу на предмет підозрілої активності та посилити моніторинг безпеки веб-сайту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки