Вразливість Stored XSS у плагіні Rise Blocks для WordPress

Stored XSS у плагіні Rise Blocks для WordPress дозволяє впроваджувати шкідливі скрипти через атрибут logoTag. Рекомендується оновлення та обмеження доступу.
CVE-2026-1614CVSS 6.4Web

Вразливість Stored XSS у плагіні Rise Blocks для WordPress

Stored XSS у плагіні Rise Blocks для WordPress дозволяє впроваджувати шкідливі скрипти через атрибут logoTag. Рекомендується оновлення та обмеження доступу.

CVSS
6.4 MEDIUM
EPSS
5.21%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Rise Blocks для WordPress має вразливість збереженого міжсайтового скриптингу (Stored XSS) через атрибут 'logoTag' у блоці Site Identity. Атакувальники з рівнем доступу Contributor і вище можуть впроваджувати шкідливі скрипти, які виконуються при перегляді сторінок.

Бізнес-вплив

Ця вразливість дозволяє авторизованим користувачам впроваджувати шкідливий код, що може призвести до компрометації сесій, викрадення даних або зміни контенту сайту. Власники сайтів на WordPress, які використовують цей плагін, ризикують безпекою користувачів і репутацією ресурсу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Rise Blocks і встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити права користувачів до мінімально необхідних, переглянути журнали на предмет підозрілої активності та мінімізувати вплив шляхом обмеження введення у вразливих полях.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки