CVE-2026-1572: Luka w wtyczce Livemesh Addons for Elementor umożliwiająca modyfikację danych i XSS
Wtyczka Livemesh Addons for Elementor do WordPressa ma lukę umożliwiającą ataki XSS i modyfikację danych. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 6.4 MEDIUM
- EPSS
- 24.51%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Livemesh Addons for Elementor dla WordPressa do wersji 9.0 zawiera lukę pozwalającą na nieautoryzowaną modyfikację danych oraz ataki typu Stored Cross-Site Scripting (XSS) poprzez ustawienia wtyczki. Luka wynika z braku odpowiednich kontroli dostępu i niewystarczającego oczyszczania danych wejściowych w obsłudze AJAX.
Wpływ biznesowy
Atakujący z poziomem dostępu Subskrybenta lub wyższym mogą wstrzykiwać złośliwe skrypty, które wykonają się podczas odwiedzin strony ustawień wtyczki przez administratora, co może prowadzić do przejęcia kontroli nad witryną lub kradzieży danych. Zagrożenie to wymaga uwagi właścicieli stron opartych na WordPress z zainstalowaną tą wtyczką.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Livemesh Addons for Elementor i ich zastosowanie. W międzyczasie warto ograniczyć dostęp do strony ustawień wtyczki, monitorować logi pod kątem podejrzanych aktywności oraz zweryfikować uprawnienia użytkowników. Priorytetem jest minimalizacja ryzyka poprzez kontrolę dostępu i aktualizację oprogramowania.