Уразливість Stored XSS у Beaver Builder Addons для WordPress
Виявлено Stored XSS у Beaver Builder Addons до версії 1.3.4, що дозволяє впровадження шкідливих скриптів користувачами з правами контриб'ютора.
- CVSS
- 6.4 MEDIUM
- EPSS
- 34.72%
- Активно використовується
- немає в KEV
- Продукт
- beaver builder addons
Що відомо
Плагін Beaver Builder Addons від WPZOOM для WordPress містить уразливість збереженого міжсайтового скриптингу (Stored XSS) через віджет кнопки у версіях до 1.3.4 включно. Зловмисники з рівнем доступу не нижче контриб'ютора можуть впроваджувати шкідливі скрипти, які виконуються при перегляді сторінок.
Бізнес-вплив
Ця уразливість дозволяє автентифікованим користувачам із правами контриб'ютора та вище впроваджувати довготривалі шкідливі скрипти, що можуть викрасти сесійні дані або змінити вміст сторінок. Це підвищує ризик компрометації сайту, впливу на довіру користувачів та може призвести до порушення безпеки даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Beaver Builder Addons від WPZOOM та застосувати їх, якщо доступні. Якщо оновлення відсутні, обмежте права користувачів до мінімально необхідних, перегляньте журнали активності на предмет підозрілих дій і зменшіть експозицію вразливих компонентів. Пріоритезуйте виправлення цієї уразливості у вашому плані безпеки.