Уразливість Stored XSS у плагіні Otter Blocks для WordPress
Виявлено уразливість Stored XSS у плагіні Otter Blocks для WordPress версій до 2.6.6. Рекомендується оновлення для захисту сайту та користувачів.
- CVSS
- 6.1 MEDIUM
- EPSS
- 34.41%
- Активно використовується
- немає в KEV
- Продукт
- otter blocks
Що відомо
Плагін Otter Blocks для WordPress версій до 2.6.6 містить уразливість, що дозволяє зловмисникам виконувати збережені XSS-атаки через неправильну обробку атрибутів mainHeadings блоків. Це може призвести до виконання шкідливого коду у браузерах користувачів.
Бізнес-вплив
Для власників сайтів на WordPress із встановленим плагіном Otter Blocks ця уразливість створює ризик компрометації даних користувачів та потенційного порушення роботи сайту. Зловмисники можуть використовувати цю вразливість для викрадення сесій, фішингу або поширення шкідливого ПЗ, що негативно впливає на довіру клієнтів і репутацію бізнесу.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Otter Blocks до версії 2.6.6 або новішої, де ця уразливість виправлена. Якщо оновлення наразі неможливе, слід обмежити права користувачів, які можуть додавати або редагувати блоки, провести аудит логів на предмет підозрілої активності та застосувати загальні заходи з безпеки, такі як використання WAF та регулярний моніторинг сайту.