Уразливість збереженого XSS у плагіні Essential Blocks для WordPress
Виявлено уразливість збереженого XSS у плагіні Essential Blocks WordPress до версії 5.3.1. Рекомендується оновлення та обмеження доступу.
- CVSS
- 6.4 MEDIUM
- EPSS
- 10.51%
- Активно використовується
- немає в KEV
- Продукт
- essential blocks
Що відомо
Плагін Essential Blocks для WordPress має уразливість збереженого Cross-Site Scripting (XSS) через слайдер Parallax у версіях до 5.3.1 включно. Атакуючі з рівнем доступу Contributor і вище можуть вставляти шкідливі скрипти, які виконуються при перегляді сторінок.
Бізнес-вплив
Ця уразливість дозволяє автентифікованим користувачам із правами Contributor і вище впроваджувати довготривалі скрипти, що можуть викрасти сесійні дані або змінити вміст сторінок. Це підвищує ризик компрометації сайту та впливає на довіру користувачів і безпеку даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Essential Blocks від розробника wpdeveloper і встановити їх. Якщо оновлення недоступні, обмежте доступ користувачів із рівнем Contributor і вище, перевірте журнали на ознаки експлуатації та зменшіть експозицію вразливих компонентів.