Уразливість у плагіні Genesis Blocks для WordPress дозволяє XSS-атаки
Виявлено Stored XSS у Genesis Blocks WordPress плагіні до версії 3.1.3. Оновіть плагін для захисту сайту від атак.
- CVSS
- 6.8 MEDIUM
- EPSS
- 48.01%
- Активно використовується
- немає в KEV
- Продукт
- genesis blocks
Що відомо
Плагін Genesis Blocks для WordPress версій до 3.1.3 не коректно обробляє введені дані в деяких блоках, що дозволяє користувачам з правами принаймні контриб'ютора виконувати атаки типу Stored XSS.
Бізнес-вплив
Ця уразливість може призвести до виконання шкідливого коду у браузерах користувачів сайту, що загрожує компрометацією облікових записів та порушенням цілісності контенту. Власники сайтів на базі WordPress, які використовують плагін Genesis Blocks, повинні врахувати ризики для безпеки та репутації своїх ресурсів.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Genesis Blocks до останньої версії, випущеної розробником. Якщо оновлення наразі недоступне, слід обмежити права користувачів, перевірити журнали на предмет підозрілої активності та мінімізувати вплив шляхом контролю введення даних у блоках плагіна.