Уразливість Stored XSS у плагіні Gutenberg Blocks with AI для WordPress
Плагін Gutenberg Blocks with AI для WordPress має уразливість Stored XSS, що дозволяє впроваджувати шкідливі скрипти. Рекомендується оновлення та обмеження доступу.
- CVSS
- 6.4 MEDIUM
- EPSS
- 14.06%
- Активно використовується
- немає в KEV
- Продукт
- gutenberg blocks with ai
Що відомо
Плагін Gutenberg Blocks with AI від Kadence WP для WordPress має уразливість збереженого міжсайтового скриптингу (Stored XSS) через недостатню санітизацію посилань у кнопковому блоці. Атакуючі з рівнем доступу Contributor і вище можуть впроваджувати шкідливі скрипти, які виконуються при перегляді сторінок.
Бізнес-вплив
Уразливість дозволяє автентифікованим користувачам із правами Contributor і вище впроваджувати довготривалі шкідливі скрипти на сайті, що може призвести до компрометації даних користувачів, викрадення сесій або поширення шкідливого коду. Це створює ризики для безпеки веб-ресурсу та довіри користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Gutenberg Blocks with AI від Kadence WP і застосувати їх, якщо доступні. Якщо оновлення відсутні, слід обмежити права користувачів до мінімально необхідних, провести аудит логів на наявність підозрілої активності та зменшити експозицію вразливих сторінок. Пріоритезуйте виправлення цієї уразливості у вашому плані безпеки.