Уразливість Stored XSS у плагіні 3D FlipBook для WordPress

3D FlipBook для WordPress уразливий до Stored XSS через поле 'Ready Function' у версіях до 1.15.2. Рекомендується оновлення та моніторинг безпеки.
CVE-2023-6776CVSS 6.4CMS

Уразливість Stored XSS у плагіні 3D FlipBook для WordPress

3D FlipBook для WordPress уразливий до Stored XSS через поле 'Ready Function' у версіях до 1.15.2. Рекомендується оновлення та моніторинг безпеки.

CVSS
6.4 MEDIUM
EPSS
25.94%
Активно використовується
немає в KEV
Продукт
3d flipbook

Що відомо

Плагін 3D FlipBook для WordPress має уразливість збереженого міжсайтового скриптингу (Stored XSS) через поле 'Ready Function' у версіях до 1.15.2 включно. Це дозволяє автентифікованим користувачам з рівнем доступу не нижче контриб’ютора впроваджувати довільні скрипти, які виконуються при відкритті сторінок.

Бізнес-вплив

Уразливість може призвести до виконання шкідливих скриптів на сайті, що ставить під загрозу безпеку користувачів і цілісність вебресурсу. Для власників інфраструктури це означає ризик компрометації даних, втрати довіри користувачів та можливі репутаційні втрати. Вразливість має середній рівень критичності (CVSS 6.4).

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна 3D FlipBook від розробника та встановити їх. Якщо оновлення недоступні, обмежте доступ користувачів з рівнем контриб’ютора і вище, ретельно перевіряйте введені дані в полі 'Ready Function', а також перегляньте журнали на предмет підозрілої активності. Впровадьте заходи з мінімізації впливу, такі як обмеження прав і моніторинг.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки