CVE-2024-43335: podatność XSS w CyberChimps Responsive Blocks
Podatność Stored XSS w CyberChimps Responsive Blocks (WordPress) do wersji 1.8.8. Zalecane aktualizacje i monitorowanie bezpieczeństwa.
- CVSS
- 6.5 MEDIUM
- EPSS
- 16.95%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- responsive blocks
Co wiadomo
Wtyczka CyberChimps Responsive Blocks dla WordPress Gutenberg Blocks zawiera podatność typu Stored XSS z powodu niewłaściwego neutralizowania danych wejściowych podczas generowania stron. Problem dotyczy wersji od początku do 1.8.8.
Wpływ biznesowy
Podatność umożliwia atakującemu wstrzyknięcie złośliwego kodu JavaScript, co może prowadzić do przejęcia sesji użytkownika lub manipulacji zawartością strony. Dla operatorów CMS oznacza to ryzyko naruszenia integralności i bezpieczeństwa witryny oraz potencjalne szkody dla reputacji firmy.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Responsive Blocks u dostawcy CyberChimps. W przypadku braku łatki należy ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanych aktywności oraz priorytetyzować wdrożenie poprawek zabezpieczeń.