CVE-2024-47368: Вразливість Stored XSS у Premium Blocks для WordPress

Вразливість Stored XSS у плагіні Premium Blocks для WordPress до версії 2.1.33. Рекомендації щодо оновлення та захисту сайту.
CVE-2024-47368CVSS 6.5CMS

CVE-2024-47368: Вразливість Stored XSS у Premium Blocks для WordPress

Вразливість Stored XSS у плагіні Premium Blocks для WordPress до версії 2.1.33. Рекомендації щодо оновлення та захисту сайту.

CVSS
6.5 MEDIUM
EPSS
15.78%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено вразливість типу Cross-site Scripting (XSS) у плагіні Premium Blocks – Gutenberg Blocks для WordPress, що дозволяє зловмисникам зберігати шкідливий скрипт. Проблема присутня у версіях до 2.1.33 включно.

Бізнес-вплив

Ця вразливість може дозволити зловмисникам виконувати шкідливий код у браузерах користувачів сайту, що може призвести до викрадення сесій, зміни контенту або інших атак. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією безпеки та втратою довіри користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Premium Blocks і встановити останню версію, якщо вона доступна. Якщо оновлення неможливе, слід обмежити доступ до функцій плагіна, провести аудит логів на наявність підозрілої активності та застосувати загальні заходи з безпеки веб-сайтів, включно з фільтрацією введених даних.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки