Уразливість Stored XSS у плагіні Image Hover Effects – Elementor Addon для WordPress
Уразливість Stored XSS у плагіні Image Hover Effects – Elementor Addon для WordPress дозволяє впроваджувати шкідливі скрипти. Рекомендується оновлення та обмеження доступу.
- CVSS
- 6.4 MEDIUM
- EPSS
- 25.17%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Image Hover Effects – Elementor Addon для WordPress має уразливість збереженого міжсайтового скриптингу (Stored XSS) у віджеті Image Hover Effects у версіях до 1.4.1 включно через недостатню санітизацію та екранування введених користувачем даних. Це дозволяє автентифікованим користувачам з рівнем доступу contributor і вище впроваджувати довільні скрипти, які виконуються при перегляді сторінок.
Бізнес-вплив
Уразливість може призвести до виконання шкідливих скриптів на сайтах, що використовують цей плагін, що ставить під загрозу безпеку користувачів і цілісність вебресурсу. Це може вплинути на довіру клієнтів і призвести до компрометації даних або сесій користувачів. Власникам інфраструктури слід враховувати ризики, пов’язані з впровадженням коду третіми особами через плагін.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх при першій можливості. Якщо оновлення недоступні, слід обмежити права користувачів до мінімально необхідних, провести аудит журналів на предмет підозрілої активності та зменшити експозицію вразливого функціоналу. Також варто розглянути тимчасове відключення плагіна до усунення проблеми.