Уразливість Stored XSS у плагіні Happy Addons для Elementor

Виявлено Stored XSS у плагіні Happy Addons для Elementor WordPress. Рекомендується оновлення та обмеження доступу для безпеки сайту.
CVE-2024-2787CVSS 6.4CMS

Уразливість Stored XSS у плагіні Happy Addons для Elementor

Виявлено Stored XSS у плагіні Happy Addons для Elementor WordPress. Рекомендується оновлення та обмеження доступу для безпеки сайту.

CVSS
6.4 MEDIUM
EPSS
27.65%
Активно використовується
немає в KEV
Продукт
happy addons for elementor

Що відомо

Плагін Happy Addons для Elementor у WordPress має уразливість збереженого міжсайтового скриптингу (Stored XSS) через недостатню санітизацію та екранування HTML-тегу заголовка сторінки. Атакувальники з рівнем доступу не нижче контриб’ютора можуть впроваджувати шкідливі скрипти, які виконуються при перегляді сторінок.

Бізнес-вплив

Ця уразливість може дозволити зловмисникам впроваджувати шкідливі скрипти на сайтах, що призведе до компрометації сесій користувачів, викрадення даних або поширення шкідливого коду. Власники сайтів і оператори ІТ-інфраструктури повинні врахувати ризики для безпеки та довіри користувачів, особливо якщо на сайті є користувачі з рівнем доступу контриб’ютора і вище.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Happy Addons для Elementor від виробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів до рівня нижче контриб’ютора, провести аудит журналів на предмет підозрілої активності та зменшити експозицію сайту. Також варто впровадити додаткові заходи з фільтрації та екранування введених даних.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки