CVE-2024-2226: Уразливість Stored XSS в Otter Blocks для WordPress

Уразливість Stored XSS у плагіні Otter Blocks для WordPress дозволяє впроваджувати шкідливі скрипти через параметр id в google-map блоці. Оновіть плагін для безпеки.
CVE-2024-2226CVSS 6.4CMS

CVE-2024-2226: Уразливість Stored XSS в Otter Blocks для WordPress

Уразливість Stored XSS у плагіні Otter Blocks для WordPress дозволяє впроваджувати шкідливі скрипти через параметр id в google-map блоці. Оновіть плагін для безпеки.

CVSS
6.4 MEDIUM
EPSS
28.38%
Активно використовується
немає в KEV
Продукт
otter blocks

Що відомо

Плагін Otter Blocks для WordPress має уразливість збереженого міжсайтового скриптингу (Stored XSS) через параметр id в блоці google-map у версіях до 2.6.4 включно. Аутентифіковані користувачі з правами не нижче контриб’ютора можуть вставляти шкідливі скрипти, які виконуються при перегляді сторінок.

Бізнес-вплив

Ця уразливість дозволяє зловмисникам з правами контриб’ютора або вище впроваджувати довготривалі скрипти, що можуть викрадати сесії користувачів або виконувати небажані дії від їх імені. Це підвищує ризик компрометації сайту та впливає на довіру користувачів і безпеку даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Otter Blocks від розробника themeisle та встановити їх. Якщо оновлення недоступні, обмежте права користувачів, проведіть аудит журналів доступу на наявність підозрілої активності та мінімізуйте експозицію вразливих сторінок. Плануйте пріоритетне оновлення для усунення уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки