Вразливість Stored XSS у Premium Addons for Elementor для WordPress
Вразливість Stored XSS у плагіні Premium Addons for Elementor дозволяє автентифікованим користувачам впроваджувати шкідливі скрипти. Рекомендується оновлення та обмеження доступу.
- CVSS
- 6.4 MEDIUM
- EPSS
- 33.42%
- Активно використовується
- немає в KEV
- Продукт
- premium addons for elementor
Що відомо
Плагін Premium Addons for Elementor для WordPress має вразливість типу Stored Cross-Site Scripting (XSS) через недостатню санітизацію та екранування введених користувачем атрибутів у віджетах. Це дозволяє автентифікованим користувачам з рівнем доступу не нижче контриб'ютора впроваджувати довільні скрипти, які виконуватимуться при перегляді сторінок.
Бізнес-вплив
Вразливість може призвести до виконання шкідливих скриптів на сайті, що ставить під загрозу безпеку користувачів і цілісність вебресурсу. Це може вплинути на довіру клієнтів та призвести до компрометації даних або сесій користувачів. Особливо ризиковано для сайтів із кількома користувачами, де є можливість внесення контенту.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від виробника та встановити їх, якщо доступні. Якщо оновлення відсутні, слід обмежити права користувачів до мінімально необхідних, зокрема для ролей контриб'ютора і вище. Також варто провести аудит журналів безпеки на предмет підозрілої активності та розглянути тимчасове відключення преміум-версії плагіна, якщо вона встановлена.