CVE-2026-1572: Luka w wtyczce Livemesh Addons for Elementor umożliwiająca modyfikację danych i XSS

Wtyczka Livemesh Addons for Elementor do WordPressa ma lukę umożliwiającą ataki XSS i modyfikację danych. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2026-1572CVSS 6.4Web

CVE-2026-1572: Luka w wtyczce Livemesh Addons for Elementor umożliwiająca modyfikację danych i XSS

Wtyczka Livemesh Addons for Elementor do WordPressa ma lukę umożliwiającą ataki XSS i modyfikację danych. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
6.4 MEDIUM
EPSS
24.51%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Livemesh Addons for Elementor dla WordPressa do wersji 9.0 zawiera lukę pozwalającą na nieautoryzowaną modyfikację danych oraz ataki typu Stored Cross-Site Scripting (XSS) poprzez ustawienia wtyczki. Luka wynika z braku odpowiednich kontroli dostępu i niewystarczającego oczyszczania danych wejściowych w obsłudze AJAX.

Wpływ biznesowy

Atakujący z poziomem dostępu Subskrybenta lub wyższym mogą wstrzykiwać złośliwe skrypty, które wykonają się podczas odwiedzin strony ustawień wtyczki przez administratora, co może prowadzić do przejęcia kontroli nad witryną lub kradzieży danych. Zagrożenie to wymaga uwagi właścicieli stron opartych na WordPress z zainstalowaną tą wtyczką.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Livemesh Addons for Elementor i ich zastosowanie. W międzyczasie warto ograniczyć dostęp do strony ustawień wtyczki, monitorować logi pod kątem podejrzanych aktywności oraz zweryfikować uprawnienia użytkowników. Priorytetem jest minimalizacja ryzyka poprzez kontrolę dostępu i aktualizację oprogramowania.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS