CVE-2024-56245: Вразливість XSS у Premium Blocks для WordPress
Вразливість XSS у плагіні Premium Blocks для WordPress (до версії 2.1.42) може призвести до виконання шкідливого коду на сайті. Рекомендується оновлення та аудит безпеки.
- CVSS
- 6.5 MEDIUM
- EPSS
- 16.11%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено вразливість типу Cross-site Scripting (XSS) у плагіні Premium Blocks – Gutenberg Blocks для WordPress версій до 2.1.42 включно. Проблема полягає у неналежній нейтралізації введених даних під час генерації веб-сторінок, що може дозволити зловмисникам зберігати шкідливий скрипт.
Бізнес-вплив
Ця вразливість може бути використана для виконання шкідливого коду у браузерах користувачів, що призводить до компрометації облікових записів, викрадення сесій або інших атак на користувачів сайту. Власники сайтів на WordPress, які використовують цей плагін, ризикують порушенням безпеки та довіри клієнтів.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна Premium Blocks і застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до функцій плагіна, провести аудит журналів безпеки на предмет підозрілої активності та розглянути можливість тимчасового відключення плагіна до виправлення. Загалом, рекомендується зменшити експозицію вразливих компонентів і контролювати безпеку сайту.