Вразливість Stored XSS у плагіні Spectra Gutenberg Blocks для WordPress
Вразливість Stored XSS у плагіні Spectra Gutenberg Blocks дозволяє впроваджувати шкідливі скрипти через блок uagb/image у версіях до 2.19.28.
- CVSS
- 6.4 MEDIUM
- EPSS
- 8.57%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Spectra Gutenberg Blocks для WordPress має вразливість збереженого міжсайтового скриптингу (Stored XSS) через блок uagb/image у версіях до 2.19.28 включно. Атакуючі з рівнем доступу Contributor і вище можуть впроваджувати шкідливі скрипти, які виконуються при перегляді сторінок.
Бізнес-вплив
Вразливість дозволяє зловмисникам з обмеженим доступом впроваджувати шкідливий код, що може призвести до компрометації сесій користувачів, викрадення даних або зміни контенту сайту. Це створює ризики для безпеки вебресурсу та довіри користувачів, особливо якщо на сайті є кілька авторів або редакторів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Spectra Gutenberg Blocks і встановити їх, якщо доступні. Якщо оновлення відсутні, обмежте права користувачів до мінімально необхідних, ретельно перевіряйте введені дані та ведіть моніторинг логів на предмет підозрілої активності. Також варто розглянути тимчасове відключення блоку uagb/image до усунення вразливості.