Уразливість у плагіні Genesis Blocks для WordPress дозволяє XSS-атаки

Виявлено Stored XSS у Genesis Blocks WordPress плагіні до версії 3.1.3. Оновіть плагін для захисту сайту від атак.
CVE-2024-2761CVSS 6.8CMS

Уразливість у плагіні Genesis Blocks для WordPress дозволяє XSS-атаки

Виявлено Stored XSS у Genesis Blocks WordPress плагіні до версії 3.1.3. Оновіть плагін для захисту сайту від атак.

CVSS
6.8 MEDIUM
EPSS
48.01%
Активно використовується
немає в KEV
Продукт
genesis blocks

Що відомо

Плагін Genesis Blocks для WordPress версій до 3.1.3 не коректно обробляє введені дані в деяких блоках, що дозволяє користувачам з правами принаймні контриб'ютора виконувати атаки типу Stored XSS.

Бізнес-вплив

Ця уразливість може призвести до виконання шкідливого коду у браузерах користувачів сайту, що загрожує компрометацією облікових записів та порушенням цілісності контенту. Власники сайтів на базі WordPress, які використовують плагін Genesis Blocks, повинні врахувати ризики для безпеки та репутації своїх ресурсів.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Genesis Blocks до останньої версії, випущеної розробником. Якщо оновлення наразі недоступне, слід обмежити права користувачів, перевірити журнали на предмет підозрілої активності та мінімізувати вплив шляхом контролю введення даних у блоках плагіна.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки