Вразливість Stored XSS у плагіні Gutenverse для WordPress

Вразливість Stored XSS у плагіні Gutenverse для WordPress дозволяє впроваджувати шкідливі скрипти через параметр imageLoad. Рекомендується оновлення та аудит безпеки.
CVE-2026-2924CVSS 6.4CMS

Вразливість Stored XSS у плагіні Gutenverse для WordPress

Вразливість Stored XSS у плагіні Gutenverse для WordPress дозволяє впроваджувати шкідливі скрипти через параметр imageLoad. Рекомендується оновлення та аудит безпеки.

CVSS
6.4 MEDIUM
EPSS
10.01%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Gutenverse – Ultimate WordPress FSE Blocks Addons & Ecosystem має вразливість збереженого міжсайтового скриптингу (Stored XSS) через параметр 'imageLoad' у версіях до 3.4.6 включно. Атакувальники з рівнем доступу не нижче контриб’ютора можуть впроваджувати шкідливі скрипти, які виконуються при перегляді сторінок користувачами.

Бізнес-вплив

Ця вразливість дозволяє зловмисникам впроваджувати довготривалі скрипти, що можуть викрасти сесійні дані або змінити контент сторінок, що підвищує ризики компрометації вебсайту. Для власників інфраструктури це означає потенційні репутаційні втрати та необхідність додаткових заходів безпеки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Gutenverse та застосувати їх, якщо доступні. Якщо оновлення відсутні, слід обмежити права користувачів до мінімально необхідних, провести аудит логів на наявність підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки