Уразливість Reflected Cross-Site Scripting у плагіні WP Recipe Maker

Виявлено Reflected XSS у плагіні WP Recipe Maker для WordPress. Оновіть плагін для захисту від атак через заголовок Referer.
CVE-2023-6970CVSS 6.1Web

Уразливість Reflected Cross-Site Scripting у плагіні WP Recipe Maker

Виявлено Reflected XSS у плагіні WP Recipe Maker для WordPress. Оновіть плагін для захисту від атак через заголовок Referer.

CVSS
6.1 MEDIUM
EPSS
48.36%
Активно використовується
немає в KEV
Продукт
wp recipe maker

Що відомо

Плагін WP Recipe Maker для WordPress містить уразливість Reflected Cross-Site Scripting через заголовок 'Referer' у версіях до 9.1.0 включно. Це дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при взаємодії користувача з посиланням.

Бізнес-вплив

Уразливість може призвести до виконання довільних скриптів у браузері користувача, що ставить під загрозу безпеку даних і може спричинити фішинг або викрадення сесій. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією користувацьких сесій і зниженням довіри до ресурсу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна WP Recipe Maker від розробника та оперативно їх встановити. Якщо оновлення недоступні, слід обмежити вплив уразливості шляхом зменшення впливу заголовка 'Referer', перегляду логів на предмет підозрілої активності та пріоритизації виправлення цієї проблеми.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки