Уразливість збереженого XSS у плагіні LA-Studio Element Kit для Elementor
Виявлено збережену XSS у плагіні LA-Studio Element Kit для Elementor WordPress. Рекомендується оновлення та обмеження прав користувачів.
- CVSS
- 6.4 MEDIUM
- EPSS
- 24.39%
- Активно використовується
- немає в KEV
- Продукт
- la-studio element kit for elementor
Що відомо
Плагін LA-Studio Element Kit для Elementor у WordPress має уразливість збереженого міжсайтового скриптингу (Stored XSS) через атрибут LinkWrapper у кількох віджетах у версіях до 1.3.7.4 включно. Це дозволяє автентифікованим користувачам з правами не нижче контриб'ютора впроваджувати довільні скрипти, які виконуються при перегляді сторінок.
Бізнес-вплив
Уразливість може призвести до виконання шкідливих скриптів на сайті, що ставить під загрозу безпеку користувачів і цілісність вебресурсу. Це може вплинути на довіру клієнтів, призвести до компрометації даних і порушення роботи сайту. Власникам інфраструктури слід оцінити ризики та пріоритетність оновлення плагіна.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від виробника та застосувати їх. Якщо оновлення недоступні, обмежте права користувачів до мінімально необхідних, перегляньте журнали безпеки на наявність підозрілої активності та мінімізуйте експозицію вразливих віджетів на сайті.