Уразливість у плагіні Elementor Addons від Livemesh дозволяє зберігання XSS
Виявлено Stored XSS у плагіні Elementor Addons Livemesh для WordPress. Рекомендується оновлення та обмеження прав користувачів для захисту сайту.
- CVSS
- 6.4 MEDIUM
- EPSS
- 34.97%
- Активно використовується
- немає в KEV
- Продукт
- addons for elementor
Що відомо
Плагін Elementor Addons від Livemesh для WordPress має уразливість збереженого міжсайтового скриптингу (Stored XSS) через атрибут 'text_alignment' віджету Animated Text у версіях до 8.3.4 включно. Атакуючі з рівнем доступу не нижче контриб’ютора можуть впроваджувати шкідливі скрипти, які виконуватимуться при перегляді сторінок.
Бізнес-вплив
Ця уразливість може дозволити зловмисникам впроваджувати шкідливий код на сайтах, що використовують плагін, що призведе до компрометації даних користувачів або сесій. Власники сайтів і ІТ-оператори повинні враховувати ризик для безпеки веб-ресурсів і репутації, особливо якщо на сайті є користувачі з правами контриб’ютора і вище.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від виробника та застосувати їх. У разі відсутності патчу слід обмежити права користувачів, провести аудит журналів доступу на наявність підозрілої активності, а також зменшити експозицію вразливих сторінок. Пріоритезуйте оновлення та моніторинг для мінімізації ризиків.