Уразливість Stored Cross-Site Scripting в Ultimate Addons for Beaver Builder
Stored XSS у плагіні Ultimate Addons for Beaver Builder дозволяє автентифікованим користувачам впроваджувати шкідливі скрипти. Рекомендується оновлення та аудит безпеки.
- CVSS
- 6.4 MEDIUM
- EPSS
- 35.47%
- Активно використовується
- немає в KEV
- Продукт
- ultimate addons for beaver builder
Що відомо
Плагін Ultimate Addons for Beaver Builder – Lite для WordPress має уразливість типу Stored Cross-Site Scripting (XSS) через віджет кнопки у версіях до 1.5.7 включно. Атакуючі з рівнем доступу не нижче контриб’ютора можуть вставляти шкідливі скрипти, які виконуватимуться при перегляді сторінок користувачами.
Бізнес-вплив
Ця уразливість дозволяє автентифікованим користувачам із правами контриб’ютора або вище впроваджувати довготривалі скрипти, що можуть викрасти сесійні дані або змінити контент сторінок, що негативно впливає на безпеку вебресурсу та довіру користувачів. Власники інфраструктури повинні враховувати ризики компрометації даних та потенційного поширення шкідливого коду.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від Brainstormforce та застосувати їх, якщо доступні. У разі відсутності патчу слід обмежити права користувачів, провести аудит журналів безпеки на наявність підозрілої активності та мінімізувати експозицію вразливого функціоналу. Важливо також інформувати користувачів про потенційні ризики та забезпечити регулярний моніторинг системи.