Уразливість Brizy – Page Builder для WordPress: збережений XSS у полі «Link To»

Виявлено серйозну уразливість збереженого XSS у плагіні Brizy для WordPress. Рекомендується оновлення та обмеження доступу для безпеки сайту.
CVE-2024-3667CVSS 7.4CMS

Уразливість Brizy – Page Builder для WordPress: збережений XSS у полі «Link To»

Виявлено серйозну уразливість збереженого XSS у плагіні Brizy для WordPress. Рекомендується оновлення та обмеження доступу для безпеки сайту.

CVSS
7.4 HIGH
EPSS
24.57%
Активно використовується
немає в KEV
Продукт
brizy

Що відомо

Плагін Brizy – Page Builder для WordPress містить уразливість збереженого міжсайтового скриптингу (Stored XSS) у полі «Link To» кількох віджетів у всіх версіях до 2.4.43 включно через недостатню санітизацію введених даних. Атакуючі з рівнем доступу не нижче контриб’ютора можуть впроваджувати довільні скрипти, які виконуватимуться при перегляді сторінок.

Бізнес-вплив

Ця уразливість дозволяє зловмисникам з правами контриб’ютора або вище впроваджувати шкідливі скрипти, що може призвести до викрадення сесій користувачів, зміни контенту або інших атак на відвідувачів сайту. Власники сайтів на WordPress із встановленим Brizy повинні розглядати цю загрозу як серйозну, оскільки вона може вплинути на довіру користувачів і безпеку даних.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна Brizy і застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити права користувачів до мінімально необхідних, провести аудит журналів на предмет підозрілої активності та зменшити експозицію вразливих сторінок. Важливо також інформувати команду безпеки та користувачів про потенційні ризики.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки