Уразливість Stored XSS у плагіні Elementor Addon Elements для WordPress

Уразливість Stored XSS у плагіні Elementor Addon Elements дозволяє атакуючим впроваджувати скрипти через віджет Twitter. Рекомендується оновити плагін.
CVE-2024-2092CVSS 5.4Web

Уразливість Stored XSS у плагіні Elementor Addon Elements для WordPress

Уразливість Stored XSS у плагіні Elementor Addon Elements дозволяє атакуючим впроваджувати скрипти через віджет Twitter. Рекомендується оновити плагін.

CVSS
5.4 MEDIUM
EPSS
24.52%
Активно використовується
немає в KEV
Продукт
elementor addon elements

Що відомо

Плагін Elementor Addon Elements для WordPress має уразливість збереженого міжсайтового скриптингу (Stored XSS) через віджет Twitter у версіях до 1.13.3 включно. Атакуючі з правами не нижче рівня контриб’ютора можуть вставляти шкідливі скрипти, які виконуються при перегляді сторінок користувачами.

Бізнес-вплив

Ця уразливість дозволяє зловмисникам впроваджувати довготривалі скрипти на сайтах, що може призвести до викрадення сесій, зміни контенту або інших атак на користувачів. Власники сайтів на WordPress з цим плагіном ризикують компрометацією довіри користувачів та потенційними репутаційними втратами.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити права користувачів до мінімально необхідних, ретельно перевіряти введені дані та моніторити логи на ознаки підозрілої активності. Також варто розглянути тимчасове відключення віджету Twitter до виправлення проблеми.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки