Уразливість збереженого XSS у плагіні SKT Blocks для WordPress
Плагін SKT Blocks для WordPress має уразливість збереженого XSS, що дозволяє впроваджувати шкідливі скрипти користувачам з рівнем Contributor і вище.
- CVSS
- 6.4 MEDIUM
- EPSS
- 11.41%
- Активно використовується
- немає в KEV
- Продукт
- skt blocks
Що відомо
Плагін SKT Blocks – конструктор сторінок на базі Gutenberg для WordPress, має уразливість збереженого Cross-Site Scripting (XSS) через блок Post Carousel у версіях до 1.9 включно. Зловмисники з рівнем доступу Contributor і вище можуть впроваджувати шкідливі скрипти, які виконуються при перегляді сторінок користувачами.
Бізнес-вплив
Ця уразливість дозволяє автентифікованим користувачам із правами Contributor і вище впроваджувати довготривалі шкідливі скрипти, що може призвести до компрометації сесій користувачів, викрадення даних або подальшого поширення атак. Власники сайтів на WordPress, які використовують цей плагін, ризикують безпекою своїх користувачів і репутацією ресурсу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна SKT Blocks від розробника sktthemes і встановити їх. Якщо оновлення недоступні, слід обмежити доступ користувачів до рівня нижче Contributor, ретельно перевірити журнали на наявність підозрілої активності, а також розглянути тимчасове відключення блоку Post Carousel для зниження ризику.