Уразливість збереженого XSS у плагіні Elementor Addons від Livemesh
Плагін Elementor Addons від Livemesh має уразливість Stored XSS, що дозволяє автентифікованим користувачам впроваджувати шкідливі скрипти. Рекомендується оновлення та обмеження доступу.
- CVSS
- 6.4 MEDIUM
- EPSS
- 35.12%
- Активно використовується
- немає в KEV
- Продукт
- addons for elementor
Що відомо
Плагін Elementor Addons від Livemesh для WordPress має уразливість збереженого міжсайтового скриптингу (Stored XSS) через недостатню санітизацію та екранування введених користувачем атрибутів у віджетах. Це дозволяє автентифікованим користувачам з рівнем доступу не нижче контриб’ютора впроваджувати довільні скрипти, які виконуватимуться при перегляді сторінок.
Бізнес-вплив
Уразливість може призвести до виконання шкідливих скриптів на сайті, що ставить під загрозу безпеку користувачів і цілісність вебресурсу. Це може спричинити викрадення сесій, зміну контенту або інші атаки, що впливають на довіру клієнтів і репутацію бізнесу. Власники сайтів повинні враховувати ризики, особливо якщо надають доступ користувачам із правами редагування.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від виробника та застосувати їх у разі доступності. Якщо оновлення неможливе, слід обмежити права користувачів, ретельно контролювати введення даних і переглядати логи на предмет підозрілої активності. Важливо також інформувати команду безпеки та планувати пріоритетне усунення вразливості.