Уразливість Reflected XSS у темі Meris WordPress до версії 1.1.2

Вразливість Reflected XSS у темі Meris WordPress до 1.1.2 може загрожувати адміністраторам сайту. Рекомендується оновлення та обмеження доступу.
CVE-2023-7194CVSS 6.1CMS

Уразливість Reflected XSS у темі Meris WordPress до версії 1.1.2

Вразливість Reflected XSS у темі Meris WordPress до 1.1.2 може загрожувати адміністраторам сайту. Рекомендується оновлення та обмеження доступу.

CVSS
6.1 MEDIUM
EPSS
25.48%
Активно використовується
немає в KEV
Продукт
meris wp theme

Що відомо

Тема Meris для WordPress версії до 1.1.2 не очищує та не екранує деякі параметри перед виводом на сторінку, що призводить до вразливості Reflected Cross-Site Scripting (XSS). Ця уразливість може бути використана проти користувачів з високими привілеями, наприклад, адміністраторів.

Бізнес-вплив

Вразливість Reflected XSS у темі Meris може дозволити зловмисникам виконувати шкідливий скрипт у контексті браузера адміністратора сайту, що загрожує компрометацією облікових записів та контролю над сайтом. Це створює ризики для безпеки веб-ресурсу та довіри користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень теми Meris від розробника та застосувати їх у разі доступності. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, переглянути журнали безпеки на ознаки атак і зменшити вплив уразливості шляхом обмеження введення користувачів. Пріоритезуйте виправлення цієї уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки