Уразливість у Royal Elementor Addons дозволяє зберігати XSS-атаки
Виявлено Stored XSS у плагіні Royal Elementor Addons, що дозволяє атакуючим впроваджувати скрипти через віджети. Рекомендується оновлення та аудит безпеки.
- CVSS
- 6.4 MEDIUM
- EPSS
- 26.73%
- Активно використовується
- немає в KEV
- Продукт
- royal elementor addons
Що відомо
Плагін Royal Elementor Addons для WordPress містить уразливість збереженого міжсайтового скриптингу (Stored XSS) через недостатню санітизацію введених даних у кількох віджетах. Атакуючі з правами не нижче контриб'ютора можуть впроваджувати шкідливі скрипти, які виконуватимуться при перегляді сторінок користувачами.
Бізнес-вплив
Ця уразливість може призвести до виконання шкідливих скриптів у браузерах користувачів, що загрожує компрометацією сесій, викраденням даних або іншим небажаним впливом на вебсайт. Власники сайтів на WordPress, які використовують цей плагін, повинні врахувати ризики для безпеки та репутації своїх ресурсів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Royal Elementor Addons та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ користувачів із правами контриб'ютора і вище, провести аудит логів на наявність підозрілої активності та розглянути тимчасове відключення уразливих віджетів для зменшення ризику.