Уразливість Cross-Site Scripting у плагіні illi Link Party! для WordPress

Плагін illi Link Party! для WordPress має уразливість XSS, що дозволяє адміністраторам виконувати шкідливий код. Рекомендується оновлення та аудит безпеки.
CVE-2023-7230CVSS 6.1CMS

Уразливість Cross-Site Scripting у плагіні illi Link Party! для WordPress

Плагін illi Link Party! для WordPress має уразливість XSS, що дозволяє адміністраторам виконувати шкідливий код. Рекомендується оновлення та аудит безпеки.

CVSS
6.1 MEDIUM
EPSS
24.21%
Активно використовується
немає в KEV
Продукт
illi link party\!

Що відомо

Плагін illi Link Party! для WordPress версії до 1.0 не обробляє належним чином деякі параметри, що дозволяє користувачам з роллю адміністратора виконувати атаки типу Cross-Site Scripting (XSS). Це може призвести до виконання шкідливого коду у браузері жертв.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують плагін illi Link Party!, ця уразливість може стати причиною компрометації облікових записів адміністраторів або викрадення сесій користувачів. Це підвищує ризик несанкціонованого доступу та порушення цілісності вебресурсу, що негативно впливає на довіру користувачів і безпеку даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна illi Link Party! від розробника та застосувати їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до ролі адміністратора, провести аудит журналів безпеки на предмет підозрілої активності та мінімізувати експозицію вразливого плагіна. Важливо також інформувати користувачів про потенційні ризики та планувати пріоритетне оновлення.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки