Уразливість Stored XSS у плагіні Qi Blocks для WordPress

Уразливість Stored XSS у плагіні Qi Blocks для WordPress дозволяє користувачам з роллю contributor виконувати атаки. Оновіть плагін для захисту сайту.
CVE-2025-1625CVSS 5.4CMS

Уразливість Stored XSS у плагіні Qi Blocks для WordPress

Уразливість Stored XSS у плагіні Qi Blocks для WordPress дозволяє користувачам з роллю contributor виконувати атаки. Оновіть плагін для захисту сайту.

CVSS
5.4 MEDIUM
EPSS
16.88%
Активно використовується
немає в KEV
Продукт
qi blocks

Що відомо

Плагін Qi Blocks для WordPress версій до 1.4 не перевіряє та не екранує деякі параметри блоку Counter перед відображенням, що дозволяє користувачам з роллю contributor і вище виконувати атаки типу Stored Cross-Site Scripting.

Бізнес-вплив

Ця уразливість може призвести до виконання шкідливого коду у браузерах користувачів сайту, що загрожує компрометацією облікових записів та викраденням сесій. Власники сайтів на WordPress, які використовують цей плагін, ризикують порушенням безпеки і довіри користувачів.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Qi Blocks до останньої версії, перевірити наявність оновлень від розробника, обмежити права користувачів з роллю contributor і вище, а також переглянути журнали безпеки на предмет підозрілої активності. Якщо оновлення недоступне, слід розглянути тимчасове відключення плагіна або обмеження доступу до функцій блоку Counter.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки