Уразливість у плагіні Element Pack для WordPress дозволяє XSS-атаки
Плагін Element Pack до 5.10.3 має уразливість XSS, що дозволяє користувачам з роллю співавтора виконувати атаки. Оновіть плагін для безпеки сайту.
- CVSS
- 5.4 MEDIUM
- EPSS
- 27.53%
- Активно використовується
- немає в KEV
- Продукт
- element pack
Що відомо
Плагін Element Pack Elementor Addons для WordPress версії до 5.10.3 не перевіряє та не екранує деякі опції блоків перед виводом на сторінках, що може дозволити користувачам з роллю «співавтор» і вище виконувати збережені XSS-атаки.
Бізнес-вплив
Ця уразливість може призвести до виконання шкідливого коду у браузерах користувачів сайту, що загрожує компрометацією облікових записів та викраденням сесій. Власники сайтів на WordPress, які використовують цей плагін, ризикують порушенням безпеки та довіри користувачів.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Element Pack до останньої версії, перевірити права доступу користувачів і обмежити ролі, які можуть додавати або редагувати блоки. Також варто переглянути журнали безпеки на предмет підозрілої активності та застосувати загальні заходи зменшення ризиків, якщо оновлення недоступне.