Уразливість у плагіні Essential Addons for Elementor дозволяє зберігати XSS-скрипти
Виявлено Stored XSS у плагіні Essential Addons for Elementor до версії 5.9.11. Рекомендується оновлення та обмеження прав користувачів для захисту сайту.
- CVSS
- 6.4 MEDIUM
- EPSS
- 36.46%
- Активно використовується
- немає в KEV
- Продукт
- essential addons for elementor
Що відомо
Плагін Essential Addons for Elementor для WordPress містить уразливість збереженого міжсайтового скриптингу (Stored XSS) через параметр повідомлення віджету зворотного відліку у версіях до 5.9.11 включно. Зловмисники з правами не нижче контриб’ютора можуть впроваджувати шкідливі скрипти, які виконуються при перегляді сторінок.
Бізнес-вплив
Ця уразливість може дозволити авторизованим користувачам впроваджувати довготривалі шкідливі скрипти на сайтах, що може призвести до викрадення сесій, зміни контенту або інших атак на відвідувачів. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією даних та зниженням довіри користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити права користувачів, провести аудит журналів доступу на наявність підозрілої активності та мінімізувати використання віджету зворотного відліку. Загалом, слід регулярно переглядати безпекові оновлення та застосовувати їх своєчасно.