Вразливість Stored XSS у плагіні Cowidgets – Elementor Addons для WordPress
Вразливість Stored XSS у плагіні Cowidgets – Elementor Addons для WordPress дозволяє впроваджувати шкідливі скрипти. Рекомендується оновлення та обмеження доступу.
- CVSS
- 6.4 MEDIUM
- EPSS
- 27.46%
- Активно використовується
- немає в KEV
- Продукт
- cowidgets elementor addons
Що відомо
Плагін Cowidgets – Elementor Addons для WordPress має вразливість збереженого міжсайтового скриптингу (Stored XSS) через параметр 'heading_tag' у версіях до 1.1.2 включно. Атакуючі з рівнем доступу не нижче контриб’ютора можуть впроваджувати шкідливі скрипти, які виконуватимуться при перегляді сторінок користувачами.
Бізнес-вплив
Вразливість дозволяє автентифікованим користувачам з правами контриб’ютора або вище впроваджувати довготривалі скрипти, що можуть викрасти сесійні дані або змінити контент сторінок. Це підвищує ризик компрометації вебсайту та довіри користувачів, особливо для сайтів з багатьма редакторами.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Cowidgets – Elementor Addons від розробника та встановити їх. Якщо оновлень немає, обмежте права користувачів до мінімально необхідних, перегляньте журнали на предмет підозрілої активності, зменшіть експозицію сайту та пріоритезуйте виправлення цієї вразливості.