Уразливість Reflected XSS у плагіні Seraphinite Accelerator для WordPress

Вразливість Reflected XSS у Seraphinite Accelerator до 2.2.29 може загрожувати адміністраторам WordPress. Рекомендується оновлення плагіна.
CVE-2023-5609CVSS 6.1CMS

Уразливість Reflected XSS у плагіні Seraphinite Accelerator для WordPress

Вразливість Reflected XSS у Seraphinite Accelerator до 2.2.29 може загрожувати адміністраторам WordPress. Рекомендується оновлення плагіна.

CVSS
6.1 MEDIUM
EPSS
36.32%
Активно використовується
немає в KEV
Продукт
seraphinite accelerator

Що відомо

Плагін Seraphinite Accelerator для WordPress версій до 2.2.29 не очищує параметри перед виводом на сторінку, що призводить до вразливості Reflected Cross-Site Scripting (XSS). Ця вразливість може бути використана проти користувачів з високими привілеями, зокрема адміністраторів.

Бізнес-вплив

Вразливість Reflected XSS у плагіні Seraphinite Accelerator може дозволити зловмисникам виконувати шкідливий скрипт у контексті сайту, що загрожує компрометацією облікових записів адміністраторів та потенційним контролем над сайтом. Це може призвести до витоку даних, зміни вмісту сайту або подальших атак на інфраструктуру.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Seraphinite Accelerator до версії 2.2.29 або новішої, де ця вразливість виправлена. Якщо оновлення неможливе, слід обмежити доступ до плагіну для користувачів з високими привілеями, переглянути журнали доступу на предмет підозрілої активності та застосувати загальні заходи безпеки для зменшення ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки