Уразливість XSS у Premium Blocks для Gutenberg у WordPress

Виявлено XSS у Premium Blocks для Gutenberg WordPress до версії 2.1.27. Рекомендується оновлення та перевірка безпеки сайту.
CVE-2024-37519CVSS 6.5CMS

Уразливість XSS у Premium Blocks для Gutenberg у WordPress

Виявлено XSS у Premium Blocks для Gutenberg WordPress до версії 2.1.27. Рекомендується оновлення та перевірка безпеки сайту.

CVSS
6.5 MEDIUM
EPSS
20.14%
Активно використовується
немає в KEV
Продукт
premium blocks for gutenburg

Що відомо

Виявлено уразливість типу Cross-site Scripting (XSS) у плагіні Premium Blocks – Gutenberg Blocks для WordPress версій до 2.1.27 включно. Проблема пов’язана з неналежною нейтралізацією введених даних під час генерації веб-сторінок.

Бізнес-вплив

Ця уразливість може дозволити зловмисникам виконувати шкідливий скрипт у браузерах користувачів, що може призвести до викрадення сесій, зміни контенту або інших атак. Для власників сайтів на WordPress із цим плагіном це підвищує ризик компрометації даних та порушення роботи сервісу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Premium Blocks і встановити їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ до плагіна, провести аудит логів на предмет підозрілої активності та мінімізувати вплив шляхом обмеження введення користувачів. Пріоритетність виправлення серед інших вразливостей середня.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки