Уразливість Stored XSS у ThemeHunk Vayu Blocks для WordPress і WooCommerce
Виявлено Stored XSS у ThemeHunk Vayu Blocks для WordPress і WooCommerce. Рекомендується оновлення та посилення безпеки сайту.
- CVSS
- 6.5 MEDIUM
- EPSS
- 14.01%
- Активно використовується
- немає в KEV
- Продукт
- vayu blocks
Що відомо
В ThemeHunk Vayu Blocks – Gutenberg Blocks для WordPress і WooCommerce виявлено уразливість типу Stored Cross-site Scripting (XSS), що дозволяє зловмисникам впроваджувати шкідливий код. Проблема стосується версій до 1.4.7 включно.
Бізнес-вплив
Уразливість Stored XSS може призвести до виконання шкідливого скрипту у браузерах користувачів, що потенційно дозволяє викрадення сесій, зміну контенту або інші атаки на користувачів сайту. Це створює ризики для безпеки вебресурсу та довіри клієнтів, особливо для сайтів на базі WordPress із встановленим Vayu Blocks.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від ThemeHunk і встановити останню версію плагіна Vayu Blocks. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, які приймають введення користувачів, провести аудит логів на наявність підозрілої активності та посилити моніторинг безпеки вебсайту.