Вразливість Stored XSS у плагіні Spectra Gutenberg Blocks для WordPress

Вразливість Stored XSS у плагіні Spectra Gutenberg Blocks дозволяє впроваджувати шкідливі скрипти через блок uagb/image у версіях до 2.19.28.
CVE-2026-12900CVSS 6.4Web

Вразливість Stored XSS у плагіні Spectra Gutenberg Blocks для WordPress

Вразливість Stored XSS у плагіні Spectra Gutenberg Blocks дозволяє впроваджувати шкідливі скрипти через блок uagb/image у версіях до 2.19.28.

CVSS
6.4 MEDIUM
EPSS
8.57%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Spectra Gutenberg Blocks для WordPress має вразливість збереженого міжсайтового скриптингу (Stored XSS) через блок uagb/image у версіях до 2.19.28 включно. Атакуючі з рівнем доступу Contributor і вище можуть впроваджувати шкідливі скрипти, які виконуються при перегляді сторінок.

Бізнес-вплив

Вразливість дозволяє зловмисникам з обмеженим доступом впроваджувати шкідливий код, що може призвести до компрометації сесій користувачів, викрадення даних або зміни контенту сайту. Це створює ризики для безпеки вебресурсу та довіри користувачів, особливо якщо на сайті є кілька авторів або редакторів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Spectra Gutenberg Blocks і встановити їх, якщо доступні. Якщо оновлення відсутні, обмежте права користувачів до мінімально необхідних, ретельно перевіряйте введені дані та ведіть моніторинг логів на предмет підозрілої активності. Також варто розглянути тимчасове відключення блоку uagb/image до усунення вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки