Уразливість Stored XSS у плагіні Advanced Blocks Pro для WordPress
Виявлено Stored XSS у плагіні Advanced Blocks Pro для WordPress через SVG-завантаження. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 6.4 MEDIUM
- EPSS
- 16.46%
- Активно використовується
- немає в KEV
- Продукт
- advanced blocks pro
Що відомо
Плагін Advanced Blocks Pro для WordPress має уразливість Stored Cross-Site Scripting через завантаження SVG-файлів у версіях до 1.0.0 включно. Авторизовані користувачі з рівнем доступу Автор і вище можуть впроваджувати шкідливі скрипти, які виконуються при відкритті SVG-файлу.
Бізнес-вплив
Ця уразливість може дозволити зловмисникам з авторизованим доступом впроваджувати шкідливий код, що може призвести до компрометації сайту, викрадення сесій користувачів або інших атак через браузер. Власники сайтів на WordPress, які використовують цей плагін, ризикують безпекою своїх ресурсів і даних користувачів.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна Advanced Blocks Pro від розробника essamamdani і встановити їх. Якщо оновлень немає, слід обмежити доступ до завантаження SVG-файлів, ретельно перевіряти вхідні файли, переглянути журнали на предмет підозрілої активності та пріоритезувати усунення цієї уразливості.