CVE-2024-47368: Вразливість Stored XSS у Premium Blocks для WordPress
Вразливість Stored XSS у плагіні Premium Blocks для WordPress до версії 2.1.33. Рекомендації щодо оновлення та захисту сайту.
- CVSS
- 6.5 MEDIUM
- EPSS
- 15.78%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено вразливість типу Cross-site Scripting (XSS) у плагіні Premium Blocks – Gutenberg Blocks для WordPress, що дозволяє зловмисникам зберігати шкідливий скрипт. Проблема присутня у версіях до 2.1.33 включно.
Бізнес-вплив
Ця вразливість може дозволити зловмисникам виконувати шкідливий код у браузерах користувачів сайту, що може призвести до викрадення сесій, зміни контенту або інших атак. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією безпеки та втратою довіри користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Premium Blocks і встановити останню версію, якщо вона доступна. Якщо оновлення неможливе, слід обмежити доступ до функцій плагіна, провести аудит логів на наявність підозрілої активності та застосувати загальні заходи з безпеки веб-сайтів, включно з фільтрацією введених даних.