Уразливість Stored XSS у плагіні Gutenberg Blocks with AI для WordPress

Виявлено Stored XSS у плагіні Gutenberg Blocks with AI до версії 3.2.37. Оновіть плагін для захисту WordPress-сайту від атак.
CVE-2024-4057CVSS 6.1CMS

Уразливість Stored XSS у плагіні Gutenberg Blocks with AI для WordPress

Виявлено Stored XSS у плагіні Gutenberg Blocks with AI до версії 3.2.37. Оновіть плагін для захисту WordPress-сайту від атак.

CVSS
6.1 MEDIUM
EPSS
29.24%
Активно використовується
немає в KEV
Продукт
gutenberg blocks with ai

Що відомо

Плагін Gutenberg Blocks with AI версії до 3.2.37 не перевіряє та не екранує деякі атрибути блоків перед виведенням на сторінку, що дозволяє користувачам з роллю «співавтор» і вище виконувати атаки типу Stored Cross-Site Scripting.

Бізнес-вплив

Ця уразливість може призвести до виконання шкідливого скрипту на сайті, що ставить під загрозу безпеку користувачів і цілісність контенту. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією даних та порушенням роботи ресурсу. Середній рівень ризику вимагає своєчасного реагування для запобігання потенційним атакам.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Gutenberg Blocks with AI до останньої версії, випущеної після 3.2.37. Якщо оновлення наразі недоступне, слід обмежити права користувачів з роллю «співавтор» і вище, переглянути журнали безпеки на предмет підозрілої активності та мінімізувати публічний доступ до вразливих блоків. Також варто регулярно перевіряти оновлення від розробника та застосовувати їх якнайшвидше.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки