CVE-2024-56245: Вразливість XSS у Premium Blocks для WordPress

Вразливість XSS у плагіні Premium Blocks для WordPress (до версії 2.1.42) може призвести до виконання шкідливого коду на сайті. Рекомендується оновлення та аудит безпеки.
CVE-2024-56245CVSS 6.5CMS

CVE-2024-56245: Вразливість XSS у Premium Blocks для WordPress

Вразливість XSS у плагіні Premium Blocks для WordPress (до версії 2.1.42) може призвести до виконання шкідливого коду на сайті. Рекомендується оновлення та аудит безпеки.

CVSS
6.5 MEDIUM
EPSS
16.11%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено вразливість типу Cross-site Scripting (XSS) у плагіні Premium Blocks – Gutenberg Blocks для WordPress версій до 2.1.42 включно. Проблема полягає у неналежній нейтралізації введених даних під час генерації веб-сторінок, що може дозволити зловмисникам зберігати шкідливий скрипт.

Бізнес-вплив

Ця вразливість може бути використана для виконання шкідливого коду у браузерах користувачів, що призводить до компрометації облікових записів, викрадення сесій або інших атак на користувачів сайту. Власники сайтів на WordPress, які використовують цей плагін, ризикують порушенням безпеки та довіри клієнтів.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень плагіна Premium Blocks і застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до функцій плагіна, провести аудит журналів безпеки на предмет підозрілої активності та розглянути можливість тимчасового відключення плагіна до виправлення. Загалом, рекомендується зменшити експозицію вразливих компонентів і контролювати безпеку сайту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки