Уразливість Stored XSS у плагіні Nexter Blocks для WordPress
Stored XSS у плагіні Nexter Blocks для WordPress до версії 4.5.4 дозволяє впроваджувати шкідливі скрипти. Рекомендовано оновлення та аудит безпеки.
- CVSS
- 6.4 MEDIUM
- EPSS
- 14.96%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Nexter Blocks для WordPress має уразливість збереженого міжсайтового скриптингу (Stored XSS) у версіях до 4.5.4 включно через недостатню санітаризацію введених даних. Атакуючі з рівнем доступу не нижче контриб’ютора можуть впроваджувати шкідливі скрипти, які виконуються при перегляді сторінок.
Бізнес-вплив
Ця уразливість дозволяє зловмисникам впроваджувати довготривалі скрипти на сайтах, що може призвести до викрадення сесій користувачів, зміни контенту або інших небажаних дій. Для власників сайтів на WordPress це підвищує ризик компрометації даних та зниження довіри користувачів.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна Nexter Blocks від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем контриб’ютора і вище, провести аудит журналів безпеки на наявність підозрілої активності та мінімізувати експозицію вразливих віджетів.