Уразливість Stored XSS у плагіні Jeg Elementor Kit для WordPress
Виявлено Stored XSS у плагіні Jeg Elementor Kit (до версії 2.6.3). Рекомендується оновлення для захисту сайту від атак.
- CVSS
- 6.4 MEDIUM
- EPSS
- 24.35%
- Активно використовується
- немає в KEV
- Продукт
- jeg elementor kit
Що відомо
Плагін Jeg Elementor Kit для WordPress містить уразливість збереженого міжсайтового скриптингу (Stored XSS) через віджет image box у версіях до 2.6.3 включно. Атакувальники з правами не нижче рівня контриб’ютора можуть вставляти шкідливі скрипти, які виконуються при перегляді сторінок користувачами.
Бізнес-вплив
Ця уразливість дозволяє зловмисникам впроваджувати довготривалі скрипти на сайтах, що може призвести до викрадення сесій, зміни контенту або інших атак на користувачів. Власники сайтів і ІТ-оператори повинні враховувати ризики компрометації довіри користувачів і потенційних втрат даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Jeg Elementor Kit і застосувати їх, якщо доступні. Якщо оновлення неможливе, слід обмежити права користувачів до мінімально необхідних, провести аудит логів на ознаки експлуатації та зменшити експозицію вразливих сторінок. Пріоритезуйте оновлення для зниження ризиків.