Уразливість Cross-Site Scripting у плагіні illi Link Party! для WordPress

Плагін illi Link Party! для WordPress містить уразливість XSS, що дозволяє неавторизованим користувачам виконувати шкідливі скрипти. Рекомендується оновлення та перевірка безпеки.
CVE-2023-7228CVSS 6.1CMS

Уразливість Cross-Site Scripting у плагіні illi Link Party! для WordPress

Плагін illi Link Party! для WordPress містить уразливість XSS, що дозволяє неавторизованим користувачам виконувати шкідливі скрипти. Рекомендується оновлення та перевірка безпеки.

CVSS
6.1 MEDIUM
EPSS
18.19%
Активно використовується
немає в KEV
Продукт
illi link party\!

Що відомо

Плагін illi Link Party! для WordPress версії до 1.0 не очищує та не екранує деякі параметри, що дозволяє неавторизованим користувачам виконувати атаки типу Cross-Site Scripting (XSS). Це може призвести до виконання шкідливого коду у браузері жертви.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують плагін illi Link Party!, ця уразливість може спричинити компрометацію даних користувачів або порушення роботи сайту через XSS-атаки. Зловмисники можуть викрадати сесійні дані або впроваджувати шкідливі скрипти, що негативно впливає на довіру користувачів та безпеку інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника evanliewer і встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до плагіна, зменшити експозицію сайту, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки