Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-5647

PUBLISHED 03.07.2025

CNA: Wordfence

Multiple Plugins <= (Various Versions) - Authenticated (Contributor+) Stored DOM-Based Cross-Site Scripting via Magnific Popups JavaScript Library

Обновлено: 03.07.2025
Multiple plugins for WordPress are vulnerable to Stored Cross-Site Scripting via the plugin's bundled Magnific Popups library (version 1.1.0) in various versions due to insufficient input sanitization and output escaping on user supplied attributes. This makes it possible for authenticated attackers, with contributor-level access and above, to inject arbitrary web scripts in pages that will execute whenever a user accesses an injected page. NOTE: This vulnerability was fixed in the upstream library (Magnific Popups version 1.2.0) by disabling the loading of HTML within certain fields by default.

CWE

Идентификатор Описание
CWE-79 CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')

CVSS

Оценка Severity Версия Базовый вектор
6.4 MEDIUM 3.1 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N

Доп. Информация

Product Status

BlossomThemes Social Feed
Product: BlossomThemes Social Feed
Vendor: blossomthemes
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 2.0.5 affected
Carousel Slider
Product: Carousel Slider
Vendor: majeedraza
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 2.2.14 affected
Supreme Modules Lite – Divi Theme, Extra Theme and Divi Builder
Product: Supreme Modules Lite – Divi Theme, Extra Theme and Divi Builder
Vendor: divisupreme
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 2.5.52 affected
Photo Gallery, Images, Slider in Rbs Image Gallery
Product: Photo Gallery, Images, Slider in Rbs Image Gallery
Vendor: robosoft
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 3.2.22 affected
Gutentor – Gutenberg Blocks – Page Builder for Gutenberg Editor
Product: Gutentor – Gutenberg Blocks – Page Builder for Gutenberg Editor
Vendor: gutentor
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 3.4.9 affected
OceanWP
Product: OceanWP
Vendor: oceanwp
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 3.6.0 affected
Happy Addons for Elementor
Product: Happy Addons for Elementor
Vendor: thehappymonster
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 3.12.2 affected
Divi Torque – Plugin for Divi Theme and Builder
Product: Divi Torque – Plugin for Divi Theme and Builder
Vendor: badhonrocks
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 4.0.5 affected
Divi Builder
Product: Divi Builder
Vendor: Elegant Themes
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 4.27.1 affected
Divi
Product: Divi
Vendor: Elegant Themes
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 4.27.1 affected
Divi Extra
Product: Divi Extra
Vendor: Elegant Themes
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 4.27.1 affected
Bold Page Builder
Product: Bold Page Builder
Vendor: boldthemes
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 5.1.2 affected
Essential Addons for Elementor – Popular Elementor Templates and Widgets
Product: Essential Addons for Elementor – Popular Elementor Templates and Widgets
Vendor: wpdevteam
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 6.0.4 affected
WP Shortcodes Plugin — Shortcodes Ultimate
Product: WP Shortcodes Plugin — Shortcodes Ultimate
Vendor: gn_themes
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 7.4.2 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 03.07.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 03.07.2025

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.