CVE-2024-37519: podatność XSS w Premium Blocks dla Gutenburga
Podatność XSS w wtyczce Premium Blocks for Gutenberg do WordPress. Sprawdź aktualizacje i zabezpiecz swoją stronę przed atakami.
- CVSS
- 6.5 MEDIUM
- EPSS
- 20.14%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- premium blocks for gutenburg
Co wiadomo
Wtyczka Premium Blocks – Gutenberg Blocks for WordPress zawiera lukę typu Cross-site Scripting (XSS) z powodu niewłaściwego oczyszczania danych wejściowych podczas generowania stron. Luka dotyczy wersji do 2.1.27 włącznie.
Wpływ biznesowy
Atakujący mogą wykorzystać tę podatność do wstrzyknięcia złośliwego kodu JavaScript, co może prowadzić do kradzieży danych sesji lub przejęcia kont użytkowników. Dla operatorów stron opartych na WordPress z tą wtyczką istnieje ryzyko naruszenia bezpieczeństwa i utraty zaufania użytkowników.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Premium Blocks i jej instalację. W przypadku braku łatki należy ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze zgodnie z ryzykiem.