Уразливість Stored XSS у плагіні Vayu Blocks для WordPress і WooCommerce
Вразливість Stored XSS у плагіні Vayu Blocks для WordPress дозволяє автентифікованим користувачам впроваджувати шкідливі скрипти. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 6.4 MEDIUM
- EPSS
- 14.89%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Vayu Blocks – Gutenberg Blocks для WordPress і WooCommerce має уразливість збереженого міжсайтового скриптингу (Stored XSS) через параметр 'containerWidth' у версіях до 1.3.1 включно. Це дозволяє автентифікованим користувачам із рівнем доступу Subscriber і вище впроваджувати шкідливі скрипти, які виконуються при перегляді сторінок.
Бізнес-вплив
Уразливість може призвести до виконання шкідливих скриптів на сайті, що ставить під загрозу безпеку користувачів і цілісність вебресурсу. Це може спричинити крадіжку сесій, зміну контенту або інші атаки, що впливають на довіру клієнтів і репутацію бізнесу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Vayu Blocks і встановити їх, якщо вони доступні. Якщо оновлення відсутні, обмежте доступ користувачів із рівнем Subscriber і вище, перегляньте журнали безпеки на предмет підозрілої активності та мінімізуйте вплив шляхом зменшення експозиції вразливих параметрів.