Уразливість Brizy – збережений XSS через завантаження SVG-файлів у REST API

Brizy для WordPress має уразливість Stored XSS через SVG-файли в REST API до версії 2.6.8. Рекомендується оновлення та обмеження доступу.
CVE-2024-10322CVSS 6.4Web

Уразливість Brizy – збережений XSS через завантаження SVG-файлів у REST API

Brizy для WordPress має уразливість Stored XSS через SVG-файли в REST API до версії 2.6.8. Рекомендується оновлення та обмеження доступу.

CVSS
6.4 MEDIUM
EPSS
27.18%
Активно використовується
немає в KEV
Продукт
brizy

Що відомо

Плагін Brizy – Page Builder для WordPress у версіях до 2.6.8 включно має уразливість збереженого міжсайтового скриптингу (Stored XSS) через недостатню санітизацію SVG-файлів, завантажених через REST API. Атакувальники з рівнем доступу Автор і вище можуть вставляти шкідливі скрипти, які виконуються при відкритті SVG-файлу користувачем.

Бізнес-вплив

Ця уразливість може дозволити авторизованим користувачам впроваджувати шкідливий код, що виконується у браузерах інших користувачів, потенційно призводячи до викрадення сесій, зміни контенту або інших атак. Власники сайтів на WordPress із встановленим Brizy повинні оцінити ризики, особливо якщо доступ до редактора мають кілька користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Brizy і застосувати їх, якщо вони доступні. Якщо оновлення неможливе, слід обмежити права користувачів, які можуть завантажувати SVG-файли, переглянути логи на предмет підозрілої активності та мінімізувати експозицію REST API. Також варто інформувати користувачів про потенційні ризики.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки