Уразливість збереженого XSS в Ultimate Addons for Beaver Builder
Виявлено уразливість Stored XSS у плагіні Ultimate Addons for Beaver Builder для WordPress. Рекомендується оновлення та обмеження доступу для захисту сайту.
- CVSS
- 6.4 MEDIUM
- EPSS
- 26.81%
- Активно використовується
- немає в KEV
- Продукт
- ultimate addons for beaver builder
Що відомо
Плагін Ultimate Addons for Beaver Builder – Lite для WordPress містить уразливість збереженого міжсайтового скриптингу (Stored XSS) через віджет Advanced Icons у версіях до 1.5.7 включно. Зловмисники з рівнем доступу не нижче контриб'ютора можуть впроваджувати шкідливі скрипти, які виконуються при перегляді сторінок.
Бізнес-вплив
Ця уразливість дозволяє автентифікованим користувачам із правами контриб'ютора та вище впроваджувати довготривалі скрипти, що можуть викликати викрадення сесій, зміну контенту або інші атаки на користувачів сайту. Власники сайтів на WordPress, що використовують цей плагін, ризикують компрометацією даних і зниженням довіри користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Ultimate Addons for Beaver Builder від Brainstormforce та встановити їх. Якщо оновлення недоступні, слід обмежити права користувачів до мінімально необхідних, провести аудит логів на ознаки експлуатації та зменшити публічний доступ до вразливих сторінок. Важливо також регулярно моніторити безпекові оновлення від розробника.