Вразливість Stored XSS у Rise Blocks для WordPress
Вразливість Stored XSS у плагіні Rise Blocks для WordPress дозволяє впроваджувати шкідливі скрипти. Оновіть плагін для захисту сайту.
- CVSS
- 6.4 MEDIUM
- EPSS
- 21.15%
- Активно використовується
- немає в KEV
- Продукт
- rise blocks
Що відомо
Плагін Rise Blocks для WordPress має вразливість збереженого міжсайтового скриптингу (Stored XSS) через параметр titleTag у версіях до 3.6 включно. Атакуючі з рівнем доступу Contributor і вище можуть впроваджувати шкідливі скрипти, які виконуються при перегляді сторінок.
Бізнес-вплив
Ця вразливість дозволяє автентифікованим користувачам із правами Contributor і вище впроваджувати шкідливий код, що може призвести до викрадення сесій, зміни контенту або інших атак на користувачів сайту. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією даних та зниженням довіри користувачів.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Rise Blocks до останньої версії, де ця вразливість виправлена. Якщо оновлення недоступне, обмежте доступ користувачів з рівнем Contributor і вище, перевірте журнали на наявність підозрілої активності та застосуйте заходи зменшення впливу, такі як фільтрація введення та вихідне кодування.