Вразливість у плагіні Element Pack для WordPress дозволяє зберігання XSS
Вразливість Stored XSS у плагіні Element Pack дозволяє впроваджувати шкідливі скрипти через URL віджета. Оновіть плагін для захисту сайту.
- CVSS
- 6.4 MEDIUM
- EPSS
- 24.57%
- Активно використовується
- немає в KEV
- Продукт
- element pack
Що відомо
Плагін Element Pack для Elementor Page Builder WordPress має вразливість збереженого міжсайтового скриптингу (Stored XSS) через недостатню санітизацію URL-адреси у віджеті. Атакуючі з правами не нижче контриб'ютора можуть впроваджувати шкідливі скрипти, які виконуються при перегляді сторінок.
Бізнес-вплив
Ця вразливість може дозволити зловмисникам впроваджувати шкідливий код на сайтах, що використовують уразливу версію плагіна, що призводить до компрометації даних користувачів або сесій. Власники сайтів і ІТ-оператори повинні врахувати ризики для безпеки та репутації, особливо якщо на сайті є користувачі з правами контриб'ютора і вище.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Element Pack від розробника bdthemes і встановити їх при наявності. Якщо оновлення недоступні, слід обмежити права користувачів до мінімально необхідних, провести аудит логів на предмет підозрілої активності та зменшити експозицію вразливих сторінок. Пріоритезуйте оновлення для сайтів з активною участю користувачів.