Уразливість Stored XSS у плагіні Piotnet Addons For Elementor для WordPress
Виявлено Stored XSS у плагіні Piotnet Addons For Elementor через віджет Before After Image Comparison Slider. Рекомендується оновлення та обмеження доступу.
- CVSS
- 6.4 MEDIUM
- EPSS
- 14.14%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Piotnet Addons For Elementor для WordPress має уразливість збереженого міжсайтового скриптингу (Stored XSS) у віджеті 'PAFE Before After Image Comparison Slider' через недостатню санітизацію введених даних. Атакувальники з рівнем доступу Contributor і вище можуть впроваджувати шкідливі скрипти, які виконуються при перегляді сторінок.
Бізнес-вплив
Ця уразливість може дозволити внутрішнім користувачам із правами Contributor і вище впроваджувати довготривалі шкідливі скрипти, що можуть викрасти сесійні дані або змінити вміст сторінок. Це створює ризик компрометації сайту і довіри користувачів, а також може призвести до витоку конфіденційної інформації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Piotnet Addons For Elementor і застосувати їх, якщо вони доступні. Якщо оновлення відсутні, обмежте доступ користувачів з рівнем Contributor і вище, перевірте журнали на наявність підозрілої активності та зменшіть експозицію вразливого віджету на сайті.