Вразливість Stored XSS у плагіні Rise Blocks для WordPress
Stored XSS у плагіні Rise Blocks для WordPress дозволяє впроваджувати шкідливі скрипти через атрибут logoTag. Рекомендується оновлення та обмеження доступу.
- CVSS
- 6.4 MEDIUM
- EPSS
- 5.21%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Rise Blocks для WordPress має вразливість збереженого міжсайтового скриптингу (Stored XSS) через атрибут 'logoTag' у блоці Site Identity. Атакувальники з рівнем доступу Contributor і вище можуть впроваджувати шкідливі скрипти, які виконуються при перегляді сторінок.
Бізнес-вплив
Ця вразливість дозволяє авторизованим користувачам впроваджувати шкідливий код, що може призвести до компрометації сесій, викрадення даних або зміни контенту сайту. Власники сайтів на WordPress, які використовують цей плагін, ризикують безпекою користувачів і репутацією ресурсу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Rise Blocks і встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити права користувачів до мінімально необхідних, переглянути журнали на предмет підозрілої активності та мінімізувати вплив шляхом обмеження введення у вразливих полях.