Уразливість Stored XSS у плагіні Gutenberg Blocks with AI для WordPress

Плагін Gutenberg Blocks by Kadence Blocks для WordPress містить уразливість Stored XSS. Оновіть плагін для захисту сайту від атак.
CVE-2024-2509CVSS 6.5CMS

Уразливість Stored XSS у плагіні Gutenberg Blocks with AI для WordPress

Плагін Gutenberg Blocks by Kadence Blocks для WordPress містить уразливість Stored XSS. Оновіть плагін для захисту сайту від атак.

CVSS
6.5 MEDIUM
EPSS
34.96%
Активно використовується
немає в KEV
Продукт
gutenberg blocks with ai

Що відомо

Плагін Gutenberg Blocks by Kadence Blocks для WordPress версій до 3.2.26 не перевіряє та не екранує деякі опції блоків перед виведенням на сторінку, що дозволяє користувачам з роллю «співавтор» і вище виконувати атаки типу Stored Cross-Site Scripting.

Бізнес-вплив

Ця уразливість може призвести до виконання шкідливого скрипту в браузерах користувачів сайту, що ставить під загрозу безпеку даних і довіру до ресурсу. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією контенту та потенційними атаками на відвідувачів.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Gutenberg Blocks by Kadence Blocks до останньої версії, яка містить виправлення. Якщо оновлення наразі неможливе, слід обмежити права користувачів до мінімально необхідних, перевірити журнали на наявність підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки