CVE-2024-43335: podatność XSS w CyberChimps Responsive Blocks

Podatność Stored XSS w CyberChimps Responsive Blocks (WordPress) do wersji 1.8.8. Zalecane aktualizacje i monitorowanie bezpieczeństwa.
CVE-2024-43335CVSS 6.5CMS

CVE-2024-43335: podatność XSS w CyberChimps Responsive Blocks

Podatność Stored XSS w CyberChimps Responsive Blocks (WordPress) do wersji 1.8.8. Zalecane aktualizacje i monitorowanie bezpieczeństwa.

CVSS
6.5 MEDIUM
EPSS
16.95%
Aktywnie wykorzystywana
brak w KEV
Produkt
responsive blocks

Co wiadomo

Wtyczka CyberChimps Responsive Blocks dla WordPress Gutenberg Blocks zawiera podatność typu Stored XSS z powodu niewłaściwego neutralizowania danych wejściowych podczas generowania stron. Problem dotyczy wersji od początku do 1.8.8.

Wpływ biznesowy

Podatność umożliwia atakującemu wstrzyknięcie złośliwego kodu JavaScript, co może prowadzić do przejęcia sesji użytkownika lub manipulacji zawartością strony. Dla operatorów CMS oznacza to ryzyko naruszenia integralności i bezpieczeństwa witryny oraz potencjalne szkody dla reputacji firmy.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Responsive Blocks u dostawcy CyberChimps. W przypadku braku łatki należy ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanych aktywności oraz priorytetyzować wdrożenie poprawek zabezpieczeń.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS