Уразливість Stored XSS у плагіні Gutenberg Blocks with AI для WordPress

Виявлено Stored XSS у плагіні Gutenberg Blocks with AI для WordPress. Рекомендується оновлення та обмеження прав користувачів для безпеки сайту.
CVE-2025-5678CVSS 6.4Web

Уразливість Stored XSS у плагіні Gutenberg Blocks with AI для WordPress

Виявлено Stored XSS у плагіні Gutenberg Blocks with AI для WordPress. Рекомендується оновлення та обмеження прав користувачів для безпеки сайту.

CVSS
6.4 MEDIUM
EPSS
15.59%
Активно використовується
немає в KEV
Продукт
gutenberg blocks with ai

Що відомо

Плагін Gutenberg Blocks with AI від Kadence WP має уразливість збереженого міжсайтового скриптингу (Stored XSS) через параметр 'redirectURL' у версіях до 3.5.10 включно. Зловмисники з рівнем доступу Contributor і вище можуть впроваджувати шкідливі скрипти, які виконуються при відкритті сторінок користувачами.

Бізнес-вплив

Уразливість дозволяє автентифікованим користувачам із правами Contributor і вище впроваджувати довготривалі скрипти, що можуть викрасти сесійні дані або змінити відображення сторінок. Це підвищує ризик компрометації користувачів і зниження довіри до сайту, що може негативно вплинути на репутацію та безпеку веб-ресурсу.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень плагіна Gutenberg Blocks with AI від Kadence WP і встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити права користувачів до рівня нижче Contributor, провести аудит журналів доступу на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки