Уразливість Stored XSS у плагіні SVG Support для WordPress (CVE-2023-6708)

Уразливість Stored XSS у плагіні SVG Support WordPress дозволяє авторизованим користувачам впроваджувати шкідливі скрипти через завантаження SVG-файлів.
CVE-2023-6708CVSS 5.4Web

Уразливість Stored XSS у плагіні SVG Support для WordPress (CVE-2023-6708)

Уразливість Stored XSS у плагіні SVG Support WordPress дозволяє авторизованим користувачам впроваджувати шкідливі скрипти через завантаження SVG-файлів.

CVSS
5.4 MEDIUM
EPSS
26.4%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін SVG Support для WordPress містить уразливість збереженого міжсайтового скриптингу (Stored XSS) через функцію завантаження SVG у версіях до 2.5.7 включно. Це дозволяє авторизованим користувачам з рівнем доступу автора і вище впроваджувати шкідливі скрипти, які виконуються при перегляді сторінок.

Бізнес-вплив

Уразливість може бути використана для впровадження шкідливих скриптів на сайтах WordPress, що призводить до компрометації даних користувачів або сесій. Власники інфраструктури повинні врахувати ризики, пов’язані з дозволом завантаження SVG-файлів користувачам з рівнем автора і вище, особливо якщо функція санітизації SVG неефективна.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна SVG Support і застосувати їх, якщо доступні. Якщо оновлення неможливе, обмежте можливість завантаження SVG-файлів лише адміністраторам, перегляньте журнали на предмет підозрілої активності та зменшіть експозицію функції завантаження SVG. Також варто контролювати налаштування санітизації SVG і уникати використання контент-типів, відмінних від image/svg+xml.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки