Уразливість PowerPack Addons для Elementor: збережений XSS
Виявлено Stored XSS у плагіні PowerPack Addons для Elementor WordPress. Рекомендується оновлення та обмеження прав користувачів для безпеки сайту.
- CVSS
- 5.4 MEDIUM
- EPSS
- 34.65%
- Активно використовується
- немає в KEV
- Продукт
- powerpack addons for elementor
Що відомо
Плагін PowerPack Addons для Elementor у WordPress має уразливість збереженого міжсайтового скриптингу (Stored XSS) через недостатню санітизацію URL-значень у кнопках плагіна. Атакуючі з рівнем доступу не нижче контриб’ютора можуть впроваджувати довільні скрипти, які виконуватимуться при відкритті сторінок.
Бізнес-вплив
Уразливість дозволяє автентифікованим користувачам із правами контриб’ютора і вище впроваджувати шкідливі скрипти, що може призвести до компрометації сесій, викрадення даних або зміни контенту. Це створює ризики для безпеки вебсайтів на WordPress, які використовують цей плагін, особливо якщо доступ до редактора мають численні користувачі.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна PowerPack Addons для Elementor і застосувати їх, якщо доступні. Якщо оновлення відсутні, слід обмежити права користувачів до мінімально необхідних, ретельно контролювати активність користувачів із правами редагування, а також проводити аудит журналів безпеки для виявлення підозрілої активності.