Уразливість Stored XSS у темі Divi для WordPress
Дізнайтеся про уразливість Stored XSS у темі Divi для WordPress (CVE-2024-5533) та як захистити свій сайт від атак авторизованих користувачів.
- CVSS
- 6.4 MEDIUM
- EPSS
- 18.02%
- Активно використовується
- немає в KEV
- Продукт
- divi
Що відомо
Тема Divi для WordPress містить уразливість збереженого міжсайтового скриптингу (Stored XSS) у версіях до 4.25.1 включно через недостатню санітизацію введених даних. Авторизовані користувачі з рівнем доступу Автор і вище можуть впроваджувати довільні скрипти, які виконуються при перегляді сторінок.
Бізнес-вплив
Ця уразливість дозволяє зловмисникам з правами автора або вище впроваджувати шкідливі скрипти на сайтах, що може призвести до викрадення сесій користувачів, зміни контенту або інших атак, що впливають на безпеку та довіру до ресурсу. Власники сайтів на базі Divi повинні враховувати ризики компрометації даних та репутації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень теми Divi від розробника Elegant Themes та застосувати їх у разі доступності. Якщо оновлення недоступні, слід обмежити права користувачів, провести аудит журналів доступу на ознаки експлуатації, а також посилити фільтрацію введених даних і моніторинг безпеки сайту.