Уразливість у плагіні Ultimate Blocks для WordPress дозволяє XSS-атаки
Плагін Ultimate Blocks до 3.1.7 має уразливість XSS, що дозволяє користувачам з роллю співробітника виконувати атаки. Оновіть плагін для захисту сайту.
- CVSS
- 5.4 MEDIUM
- EPSS
- 27.88%
- Активно використовується
- немає в KEV
- Продукт
- ultimate blocks
Що відомо
Плагін Ultimate Blocks для WordPress версій до 3.1.7 не перевіряє та не екранує деякі параметри блоків перед виводом, що може дозволити користувачам з роллю співробітника і вище виконувати збережені Cross-Site Scripting (XSS) атаки.
Бізнес-вплив
Ця уразливість може призвести до виконання шкідливого коду у браузерах користувачів сайту, що загрожує безпеці даних і довірі до ресурсу. Власники сайтів на WordPress, які використовують Ultimate Blocks, повинні враховувати ризики компрометації контенту та потенційних атак на відвідувачів.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Ultimate Blocks до версії 3.1.7 або новішої, де ця уразливість виправлена. Якщо оновлення неможливе, слід обмежити права користувачів, перевірити журнали на ознаки атак, а також розглянути тимчасове відключення плагіна для зниження ризику.