Уразливість Stored XSS у плагіні Gutentor для WordPress

Уразливість Stored XSS у плагіні Gutentor для WordPress дозволяє впроваджувати шкідливі скрипти. Рекомендується оновити плагін до останньої версії.
CVE-2026-2951CVSS 5.4CMS

Уразливість Stored XSS у плагіні Gutentor для WordPress

Уразливість Stored XSS у плагіні Gutentor для WordPress дозволяє впроваджувати шкідливі скрипти. Рекомендується оновити плагін до останньої версії.

CVSS
5.4 MEDIUM
EPSS
6.44%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Gutentor – Gutenberg Blocks для WordPress має уразливість збереженого міжсайтового скриптингу (Stored XSS) у версіях до 3.5.5 включно через недостатню санітизацію введених даних. Атакуючі з рівнем доступу не нижче контриб'ютора можуть впроваджувати шкідливі скрипти, які виконуватимуться при перегляді сторінок.

Бізнес-вплив

Ця уразливість дозволяє зловмисникам з обмеженим доступом впроваджувати шкідливий код, що може призвести до компрометації облікових записів користувачів та порушення цілісності вебсторінок. Власники сайтів на WordPress повинні врахувати ризики для безпеки контенту та довіри користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Gutentor та встановити останню версію, яка усуває цю уразливість. Якщо оновлення недоступне, слід обмежити права користувачів до мінімально необхідних, провести аудит логів на наявність підозрілої активності та зменшити експозицію сайту до потенційних атак.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки