Уразливість Stored XSS у плагіні WP Meta SEO для WordPress

Виявлено Stored XSS у плагіні WP Meta SEO (до версії 4.5.12). Рекомендується оновлення та перевірка безпеки сайту на WordPress.
CVE-2023-6961CVSS 7.2CMS

Уразливість Stored XSS у плагіні WP Meta SEO для WordPress

Виявлено Stored XSS у плагіні WP Meta SEO (до версії 4.5.12). Рекомендується оновлення та перевірка безпеки сайту на WordPress.

CVSS
7.2 HIGH
EPSS
36.42%
Активно використовується
немає в KEV
Продукт
wp meta seo

Що відомо

Плагін WP Meta SEO для WordPress має уразливість типу Stored Cross-Site Scripting (XSS) через заголовок 'Referer' у версіях до 4.5.12 включно. Це дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при перегляді заражених сторінок.

Бізнес-вплив

Уразливість може призвести до компрометації облікових записів користувачів, викрадення сесій або поширення шкідливого коду через вебсайт. Власники сайтів на WordPress з цим плагіном ризикують втратити довіру користувачів та зазнати репутаційних і фінансових втрат через можливі атаки.

Рекомендовані дії адміністратора

Рекомендується невідкладно перевірити наявність оновлень плагіна WP Meta SEO від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, ретельно перевірити журнали на ознаки атак і зменшити експозицію сайту. Також варто впровадити додаткові заходи безпеки, такі як веб-фаєрволи та моніторинг аномальної активності.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки