Уразливість Stored XSS у плагіні Gutenberg Blocks with AI для WordPress

Плагін Gutenberg Blocks with AI до 3.2.39 має уразливість Stored XSS, що дозволяє користувачам з роллю контриб'ютора виконувати атаки. Оновіть плагін для безпеки сайту.
CVE-2024-6884CVSS 5.4CMS

Уразливість Stored XSS у плагіні Gutenberg Blocks with AI для WordPress

Плагін Gutenberg Blocks with AI до 3.2.39 має уразливість Stored XSS, що дозволяє користувачам з роллю контриб'ютора виконувати атаки. Оновіть плагін для безпеки сайту.

CVSS
5.4 MEDIUM
EPSS
31.7%
Активно використовується
немає в KEV
Продукт
gutenberg blocks with ai

Що відомо

Плагін Gutenberg Blocks with AI версій до 3.2.39 не перевіряє та не екранує деякі параметри блоків перед виведенням на сторінці, що дозволяє користувачам з роллю контриб'ютора і вище виконувати атаки збереженого міжсайтового скриптингу (Stored XSS).

Бізнес-вплив

Ця уразливість може призвести до виконання шкідливого коду у браузерах користувачів сайту, що ставить під загрозу безпеку даних і довіру до ресурсу. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією контенту та потенційними атаками на відвідувачів. Середній рівень ризику вимагає своєчасного реагування для запобігання інцидентам.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Gutenberg Blocks with AI до останньої версії, випущеної після 3.2.39. Якщо оновлення наразі недоступне, слід обмежити ролі користувачів, які можуть додавати або редагувати блоки, перевірити журнали на ознаки атак XSS і зменшити експозицію вразливих блоків. Також варто стежити за оновленнями від розробника плагіна.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки