Уразливість Stored XSS у плагіні Gum Elementor Addon для WordPress
Виявлено Stored XSS у плагіні Gum Elementor Addon для WordPress. Рекомендується оновлення та обмеження прав користувачів для захисту сайту.
- CVSS
- 6.4 MEDIUM
- EPSS
- 26.68%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Gum Elementor Addon для WordPress має уразливість збереженого міжсайтового скриптингу (Stored XSS) у віджетах Price Table та Post Slider через недостатню санітизацію введених даних. Атакуючі з рівнем доступу не нижче контриб'ютора можуть впроваджувати шкідливі скрипти, які виконуються при перегляді сторінок.
Бізнес-вплив
Уразливість дозволяє автентифікованим користувачам із правами контриб'ютора та вище впроваджувати шкідливі скрипти, що можуть викликати викрадення сесій, зміну контенту або інші атаки на користувачів сайту. Це підвищує ризик компрометації вебресурсу та довіри користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Gum Elementor Addon та встановити їх, якщо доступні. Якщо оновлення відсутні, слід обмежити права користувачів до мінімально необхідних, провести аудит логів на ознаки експлуатації, а також розглянути тимчасове відключення вразливих віджетів для зниження ризику.