Уразливість Stored XSS у плагіні Elementor Addon Elements для WordPress
Уразливість Stored XSS у плагіні Elementor Addon Elements дозволяє атакуючим впроваджувати скрипти через віджет Twitter. Рекомендується оновити плагін.
- CVSS
- 5.4 MEDIUM
- EPSS
- 24.52%
- Активно використовується
- немає в KEV
- Продукт
- elementor addon elements
Що відомо
Плагін Elementor Addon Elements для WordPress має уразливість збереженого міжсайтового скриптингу (Stored XSS) через віджет Twitter у версіях до 1.13.3 включно. Атакуючі з правами не нижче рівня контриб’ютора можуть вставляти шкідливі скрипти, які виконуються при перегляді сторінок користувачами.
Бізнес-вплив
Ця уразливість дозволяє зловмисникам впроваджувати довготривалі скрипти на сайтах, що може призвести до викрадення сесій, зміни контенту або інших атак на користувачів. Власники сайтів на WordPress з цим плагіном ризикують компрометацією довіри користувачів та потенційними репутаційними втратами.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити права користувачів до мінімально необхідних, ретельно перевіряти введені дані та моніторити логи на ознаки підозрілої активності. Також варто розглянути тимчасове відключення віджету Twitter до виправлення проблеми.