Уразливість Stored XSS у плагіні Gutentor для WordPress
Уразливість Stored XSS у плагіні Gutentor для WordPress дозволяє впроваджувати шкідливі скрипти. Рекомендується оновити плагін до останньої версії.
- CVSS
- 5.4 MEDIUM
- EPSS
- 6.44%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Gutentor – Gutenberg Blocks для WordPress має уразливість збереженого міжсайтового скриптингу (Stored XSS) у версіях до 3.5.5 включно через недостатню санітизацію введених даних. Атакуючі з рівнем доступу не нижче контриб'ютора можуть впроваджувати шкідливі скрипти, які виконуватимуться при перегляді сторінок.
Бізнес-вплив
Ця уразливість дозволяє зловмисникам з обмеженим доступом впроваджувати шкідливий код, що може призвести до компрометації облікових записів користувачів та порушення цілісності вебсторінок. Власники сайтів на WordPress повинні врахувати ризики для безпеки контенту та довіри користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Gutentor та встановити останню версію, яка усуває цю уразливість. Якщо оновлення недоступне, слід обмежити права користувачів до мінімально необхідних, провести аудит логів на наявність підозрілої активності та зменшити експозицію сайту до потенційних атак.