Вразливість Stored XSS у плагіні Gutenverse для WordPress
Вразливість Stored XSS у плагіні Gutenverse для WordPress дозволяє впроваджувати шкідливі скрипти через параметр imageLoad. Рекомендується оновлення та аудит безпеки.
- CVSS
- 6.4 MEDIUM
- EPSS
- 10.01%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Gutenverse – Ultimate WordPress FSE Blocks Addons & Ecosystem має вразливість збереженого міжсайтового скриптингу (Stored XSS) через параметр 'imageLoad' у версіях до 3.4.6 включно. Атакувальники з рівнем доступу не нижче контриб’ютора можуть впроваджувати шкідливі скрипти, які виконуються при перегляді сторінок користувачами.
Бізнес-вплив
Ця вразливість дозволяє зловмисникам впроваджувати довготривалі скрипти, що можуть викрасти сесійні дані або змінити контент сторінок, що підвищує ризики компрометації вебсайту. Для власників інфраструктури це означає потенційні репутаційні втрати та необхідність додаткових заходів безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Gutenverse та застосувати їх, якщо доступні. Якщо оновлення відсутні, слід обмежити права користувачів до мінімально необхідних, провести аудит логів на наявність підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризиків.