CVE-2024-47368: Luka XSS w Premium Blocks – Gutenberg Blocks dla WordPress
Luka Stored XSS w Premium Blocks – Gutenberg Blocks dla WordPress do wersji 2.1.33. Zalecane aktualizacje i monitorowanie bezpieczeństwa.
- CVSS
- 6.5 MEDIUM
- EPSS
- 15.78%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Premium Blocks – Gutenberg Blocks dla WordPress zawiera lukę typu Stored Cross-site Scripting (XSS) w wersjach do 2.1.33 włącznie. Problem wynika z niewłaściwego neutralizowania danych wejściowych podczas generowania stron internetowych.
Wpływ biznesowy
Luka XSS może pozwolić atakującym na wstrzyknięcie złośliwego kodu JavaScript, co może prowadzić do kradzieży sesji użytkowników, manipulacji zawartością strony lub innych działań szkodliwych dla użytkowników i właścicieli serwisów. Operatorzy stron korzystających z tej wtyczki powinni rozważyć ryzyko związane z bezpieczeństwem i reputacją swojej infrastruktury.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Premium Blocks – Gutenberg Blocks i jej instalację, jeśli jest dostępna. W przypadku braku łatki, należy ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze w oparciu o ryzyko.