CVE-2024-2273: podatność Stored XSS w wtyczce Gutenberg Blocks by Kadence Blocks

Podatność Stored XSS w wtyczce Gutenberg Blocks by Kadence Blocks do WordPress umożliwia ataki skryptowe. Sprawdź zalecenia bezpieczeństwa.
CVE-2024-2273CVSS 6.4CMS

CVE-2024-2273: podatność Stored XSS w wtyczce Gutenberg Blocks by Kadence Blocks

Podatność Stored XSS w wtyczce Gutenberg Blocks by Kadence Blocks do WordPress umożliwia ataki skryptowe. Sprawdź zalecenia bezpieczeństwa.

CVSS
6.4 MEDIUM
EPSS
24.35%
Aktywnie wykorzystywana
brak w KEV
Produkt
gutenberg blocks with ai

Co wiadomo

Wtyczka Gutenberg Blocks by Kadence Blocks dla WordPress zawiera podatność typu Stored Cross-Site Scripting (XSS) w wersjach do 3.2.34 włącznie, wynikającą z niewystarczającej sanitizacji i ucieczki danych wejściowych. Umożliwia to atakującym z uprawnieniami współtwórcy lub wyższymi wstrzyknięcie złośliwych skryptów, które wykonują się podczas odwiedzania zainfekowanej strony.

Wpływ biznesowy

Podatność ta może prowadzić do wykonania złośliwego kodu w przeglądarce użytkownika, co zagraża bezpieczeństwu danych i integralności witryny. Atakujący mogą wykorzystać ją do kradzieży sesji, manipulacji treścią lub eskalacji uprawnień, co wpływa negatywnie na zaufanie użytkowników i stabilność usług opartych na WordPress.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Gutenberg Blocks by Kadence Blocks i ich wdrożenie. W przypadku braku łatki należy ograniczyć uprawnienia użytkowników do niezbędnego minimum, monitorować logi pod kątem podejrzanej aktywności oraz rozważyć zastosowanie dodatkowych mechanizmów zabezpieczających przed XSS.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS