Уразливість Stored XSS у плагіні Happy Addons для Elementor
Виявлено Stored XSS у плагіні Happy Addons для Elementor WordPress. Рекомендується оновлення та обмеження прав користувачів для безпеки сайту.
- CVSS
- 6.4 MEDIUM
- EPSS
- 33.83%
- Активно використовується
- немає в KEV
- Продукт
- happy addons for elementor
Що відомо
Плагін Happy Addons для Elementor у WordPress має уразливість збереженого міжсайтового скриптингу (Stored XSS) через параметр '_id' у версіях до 3.10.8 включно. Це дозволяє автентифікованим користувачам з рівнем доступу Contributor і вище впроваджувати шкідливі скрипти, які виконуються при перегляді сторінок.
Бізнес-вплив
Уразливість може бути використана для впровадження шкідливих скриптів, що призведе до компрометації даних користувачів або сесій, а також до потенційного поширення атак на відвідувачів сайту. Для власників інфраструктури це означає ризик втрати довіри користувачів та можливі репутаційні та фінансові збитки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від виробника та застосувати їх. Якщо оновлення недоступні, слід обмежити права користувачів до мінімально необхідних, провести аудит логів на предмет підозрілої активності та зменшити експозицію вразливих сторінок. Пріоритезуйте оновлення та моніторинг для швидкого реагування.