Уразливість Stored XSS у плагіні Gutenberg Blocks with AI для WordPress
Уразливість Stored XSS у плагіні Gutenberg Blocks with AI (до версії 3.4.9) дозволяє впроваджувати шкідливі скрипти користувачам з правами Contributor і вище.
- CVSS
- 6.4 MEDIUM
- EPSS
- 21.95%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Gutenberg Blocks with AI by Kadence WP для WordPress має уразливість збереженого міжсайтового скриптингу (Stored XSS) через параметр 'icon' у версіях до 3.4.9 включно. Зловмисники з рівнем доступу Contributor і вище можуть впроваджувати шкідливі скрипти, які виконуються при перегляді сторінок.
Бізнес-вплив
Ця уразливість дозволяє автентифікованим користувачам з правами Contributor і вище впроваджувати довготривалі скрипти, що можуть викрасти сесійні дані або змінити контент сторінок. Це створює ризики компрометації веб-сайтів на WordPress, що може вплинути на довіру користувачів і безпеку даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Gutenberg Blocks with AI від Kadence WP і застосувати їх, якщо доступні. Якщо оновлення відсутні, обмежте права користувачів до мінімально необхідних, перевірте журнали на ознаки експлуатації та зменшіть експозицію вразливих компонентів. Плануйте пріоритетне оновлення для усунення уразливості.