Уразливість Reflected XSS у плагіні Happy Addons для Elementor
Виявлено Reflected XSS у плагіні Happy Addons для Elementor WordPress. Рекомендується оновлення та перевірка безпеки сайту.
- CVSS
- 6.1 MEDIUM
- EPSS
- 42.39%
- Активно використовується
- немає в KEV
- Продукт
- happy addons for elementor
Що відомо
Плагін Happy Addons для Elementor у WordPress має уразливість Reflected Cross-Site Scripting (XSS) через недостатню санітизацію вводу та екранування виводу у версіях до 3.9.1.1 (включно). Це дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при взаємодії користувача з посиланнями.
Бізнес-вплив
Уразливість може призвести до виконання довільних скриптів у браузері користувача, що ставить під загрозу безпеку даних і довіру до сайту. Це може спричинити крадіжку сесій, фішинг або інші атаки, що негативно впливають на репутацію та безпеку вебресурсу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до уразливих функцій, провести аудит логів на предмет підозрілої активності та підвищити обізнаність користувачів щодо безпечної взаємодії з посиланнями. Пріоритезуйте виправлення цієї уразливості в рамках загальної стратегії безпеки.