CVE-2024-47368: Luka XSS w Premium Blocks – Gutenberg Blocks dla WordPress

Luka Stored XSS w Premium Blocks – Gutenberg Blocks dla WordPress do wersji 2.1.33. Zalecane aktualizacje i monitorowanie bezpieczeństwa.
CVE-2024-47368CVSS 6.5CMS

CVE-2024-47368: Luka XSS w Premium Blocks – Gutenberg Blocks dla WordPress

Luka Stored XSS w Premium Blocks – Gutenberg Blocks dla WordPress do wersji 2.1.33. Zalecane aktualizacje i monitorowanie bezpieczeństwa.

CVSS
6.5 MEDIUM
EPSS
15.78%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Premium Blocks – Gutenberg Blocks dla WordPress zawiera lukę typu Stored Cross-site Scripting (XSS) w wersjach do 2.1.33 włącznie. Problem wynika z niewłaściwego neutralizowania danych wejściowych podczas generowania stron internetowych.

Wpływ biznesowy

Luka XSS może pozwolić atakującym na wstrzyknięcie złośliwego kodu JavaScript, co może prowadzić do kradzieży sesji użytkowników, manipulacji zawartością strony lub innych działań szkodliwych dla użytkowników i właścicieli serwisów. Operatorzy stron korzystających z tej wtyczki powinni rozważyć ryzyko związane z bezpieczeństwem i reputacją swojej infrastruktury.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Premium Blocks – Gutenberg Blocks i jej instalację, jeśli jest dostępna. W przypadku braku łatki, należy ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze w oparciu o ryzyko.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS