Уразливість Stored XSS у плагіні Qi Addons For Elementor для WordPress
Дізнайтеся про уразливість Stored XSS у плагіні Qi Addons For Elementor для WordPress та рекомендації щодо захисту від CVE-2024-0826.
- CVSS
- 6.4 MEDIUM
- EPSS
- 45.45%
- Активно використовується
- немає в KEV
- Продукт
- qi addons for elementor
Що відомо
Плагін Qi Addons For Elementor для WordPress містить уразливість збереженого міжсайтового скриптингу (Stored XSS) у версіях до 1.6.7 включно через недостатню санітизацію та екранування введених користувачем атрибутів. Це дозволяє автентифікованим користувачам з рівнем доступу не нижче контриб’ютора впроваджувати довільні скрипти, які виконуватимуться при перегляді сторінок.
Бізнес-вплив
Уразливість може призвести до виконання шкідливих скриптів на сайтах, що використовують плагін, що ставить під загрозу безпеку користувачів і цілісність вебресурсу. Це може вплинути на довіру клієнтів, призвести до компрометації сесій та викрадення даних. Власникам інфраструктури слід оцінити ризики та пріоритетність оновлення плагіна.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Qi Addons For Elementor від виробника та встановити їх при наявності. Якщо оновлення недоступні, слід обмежити права користувачів до мінімально необхідних, провести аудит логів на наявність підозрілої активності та зменшити експозицію вразливих сторінок. Також варто розглянути додаткові заходи безпеки, такі як веб-фільтри та моніторинг трафіку.