News & Blog Designer Pack XSS 업데이트 | CVE-2024-13362
설치된 News & Blog Designer Pack 버전을 확인하세요. 이전 제목에는 숫자 하나가 더 있었으며 올바른 식별자는 CVE-2024-13362입니다.
공지에서 확인되는 내용
Patchstack은 3.4.9 이하를 영향 버전, 3.4.11을 수정 버전으로 명시합니다. CVSS는 6.1이며 운영 우선순위 낮음은 별도 평가입니다. 이전 Critical 제목은 이를 혼동했습니다. 악용에는 조작된 링크나 페이지에 대한 사용자 상호작용이 필요합니다. CVE는 여러 제품에 내장된 Freemius SDK를 다루므로 SDK와 플러그인 버전을 혼동하지 마세요.
사이트에서 할 일
제품과 버전을 확인하고 현재 지원되는 업데이트를 설치하세요. 3.4.11은 이 취약점의 과거 수정 버전입니다. 글 그리드, 슬라이더, 사용 중인 레이아웃을 시험하세요. 의심스러운 관리자 링크를 열었다면 계정 활동과 예상치 못한 변경을 검토하세요.
증거의 한계
이 공지는 모든 설치가 침해되었다거나 일반 방화벽 규칙이 DOM 기반 문제를 막는다는 증거가 아닙니다. 업데이트와 공급업체 지침을 중심으로 수정하고 의심 사건은 별도로 조사하세요.