Уразливість Stored XSS у плагіні Otter Blocks для WordPress

Виявлено уразливість Stored XSS у плагіні Otter Blocks для WordPress версій до 2.6.6. Рекомендується оновлення для захисту сайту та користувачів.
CVE-2024-2729CVSS 6.1CMS

Уразливість Stored XSS у плагіні Otter Blocks для WordPress

Виявлено уразливість Stored XSS у плагіні Otter Blocks для WordPress версій до 2.6.6. Рекомендується оновлення для захисту сайту та користувачів.

CVSS
6.1 MEDIUM
EPSS
34.41%
Активно використовується
немає в KEV
Продукт
otter blocks

Що відомо

Плагін Otter Blocks для WordPress версій до 2.6.6 містить уразливість, що дозволяє зловмисникам виконувати збережені XSS-атаки через неправильну обробку атрибутів mainHeadings блоків. Це може призвести до виконання шкідливого коду у браузерах користувачів.

Бізнес-вплив

Для власників сайтів на WordPress із встановленим плагіном Otter Blocks ця уразливість створює ризик компрометації даних користувачів та потенційного порушення роботи сайту. Зловмисники можуть використовувати цю вразливість для викрадення сесій, фішингу або поширення шкідливого ПЗ, що негативно впливає на довіру клієнтів і репутацію бізнесу.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Otter Blocks до версії 2.6.6 або новішої, де ця уразливість виправлена. Якщо оновлення наразі неможливе, слід обмежити права користувачів, які можуть додавати або редагувати блоки, провести аудит логів на предмет підозрілої активності та застосувати загальні заходи з безпеки, такі як використання WAF та регулярний моніторинг сайту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки