Уразливість Stored XSS у плагіні MAS Elementor для WordPress через завантаження SVG-файлів
MAS Elementor плагін для WordPress уразливий до Stored XSS через SVG-файли. Рекомендується оновлення та обмеження доступу для безпеки сайту.
- CVSS
- 6.4 MEDIUM
- EPSS
- 19.88%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін MAS Elementor для WordPress має уразливість типу Stored Cross-Site Scripting (XSS) через недостатню санітизацію та екранування SVG-файлів. Авторизовані користувачі з рівнем доступу Автор і вище можуть впроваджувати шкідливі скрипти, які виконуються при відкритті SVG-файлів.
Бізнес-вплив
Ця уразливість може дозволити зловмисникам впроваджувати довготривалі скрипти на сайтах, що використовують плагін MAS Elementor, що призведе до компрометації даних користувачів або сесій. Власники сайтів ризикують репутацією та безпекою користувачів, особливо якщо доступ до сайту мають кілька авторизованих користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна MAS Elementor від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів до рівня нижче Автор, ретельно контролювати завантаження SVG-файлів, переглянути логи на предмет підозрілої активності та зменшити експозицію сайту до мінімуму.