Вразливість Stored XSS у Rise Blocks для WordPress

Вразливість Stored XSS у плагіні Rise Blocks для WordPress дозволяє впроваджувати шкідливі скрипти. Оновіть плагін для захисту сайту.
CVE-2025-0506CVSS 6.4Web

Вразливість Stored XSS у Rise Blocks для WordPress

Вразливість Stored XSS у плагіні Rise Blocks для WordPress дозволяє впроваджувати шкідливі скрипти. Оновіть плагін для захисту сайту.

CVSS
6.4 MEDIUM
EPSS
21.15%
Активно використовується
немає в KEV
Продукт
rise blocks

Що відомо

Плагін Rise Blocks для WordPress має вразливість збереженого міжсайтового скриптингу (Stored XSS) через параметр titleTag у версіях до 3.6 включно. Атакуючі з рівнем доступу Contributor і вище можуть впроваджувати шкідливі скрипти, які виконуються при перегляді сторінок.

Бізнес-вплив

Ця вразливість дозволяє автентифікованим користувачам із правами Contributor і вище впроваджувати шкідливий код, що може призвести до викрадення сесій, зміни контенту або інших атак на користувачів сайту. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією даних та зниженням довіри користувачів.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Rise Blocks до останньої версії, де ця вразливість виправлена. Якщо оновлення недоступне, обмежте доступ користувачів з рівнем Contributor і вище, перевірте журнали на наявність підозрілої активності та застосуйте заходи зменшення впливу, такі як фільтрація введення та вихідне кодування.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки