Уразливість Reflected XSS у плагіні Happy Addons для Elementor

Виявлено Reflected XSS у плагіні Happy Addons для Elementor WordPress. Рекомендується оновлення та перевірка безпеки сайту.
CVE-2023-6632CVSS 6.1Web

Уразливість Reflected XSS у плагіні Happy Addons для Elementor

Виявлено Reflected XSS у плагіні Happy Addons для Elementor WordPress. Рекомендується оновлення та перевірка безпеки сайту.

CVSS
6.1 MEDIUM
EPSS
42.39%
Активно використовується
немає в KEV
Продукт
happy addons for elementor

Що відомо

Плагін Happy Addons для Elementor у WordPress має уразливість Reflected Cross-Site Scripting (XSS) через недостатню санітизацію вводу та екранування виводу у версіях до 3.9.1.1 (включно). Це дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при взаємодії користувача з посиланнями.

Бізнес-вплив

Уразливість може призвести до виконання довільних скриптів у браузері користувача, що ставить під загрозу безпеку даних і довіру до сайту. Це може спричинити крадіжку сесій, фішинг або інші атаки, що негативно впливають на репутацію та безпеку вебресурсу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до уразливих функцій, провести аудит логів на предмет підозрілої активності та підвищити обізнаність користувачів щодо безпечної взаємодії з посиланнями. Пріоритезуйте виправлення цієї уразливості в рамках загальної стратегії безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки