CVE-2024-37519: podatność XSS w Premium Blocks dla Gutenburga

Podatność XSS w wtyczce Premium Blocks for Gutenberg do WordPress. Sprawdź aktualizacje i zabezpiecz swoją stronę przed atakami.
CVE-2024-37519CVSS 6.5CMS

CVE-2024-37519: podatność XSS w Premium Blocks dla Gutenburga

Podatność XSS w wtyczce Premium Blocks for Gutenberg do WordPress. Sprawdź aktualizacje i zabezpiecz swoją stronę przed atakami.

CVSS
6.5 MEDIUM
EPSS
20.14%
Aktywnie wykorzystywana
brak w KEV
Produkt
premium blocks for gutenburg

Co wiadomo

Wtyczka Premium Blocks – Gutenberg Blocks for WordPress zawiera lukę typu Cross-site Scripting (XSS) z powodu niewłaściwego oczyszczania danych wejściowych podczas generowania stron. Luka dotyczy wersji do 2.1.27 włącznie.

Wpływ biznesowy

Atakujący mogą wykorzystać tę podatność do wstrzyknięcia złośliwego kodu JavaScript, co może prowadzić do kradzieży danych sesji lub przejęcia kont użytkowników. Dla operatorów stron opartych na WordPress z tą wtyczką istnieje ryzyko naruszenia bezpieczeństwa i utraty zaufania użytkowników.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Premium Blocks i jej instalację. W przypadku braku łatki należy ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze zgodnie z ryzykiem.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS