Уразливість у плагіні Essential Addons for Elementor PRO дозволяє зберігання XSS
Виявлено Stored XSS у плагіні Essential Addons for Elementor PRO, що дозволяє впровадження скриптів користувачам із рівнем контриб'ютора. Рекомендується оновлення та обмеження доступу.
- CVSS
- 6.4 MEDIUM
- EPSS
- 17.96%
- Активно використовується
- немає в KEV
- Продукт
- essential addons for elementor
Що відомо
Плагін Essential Addons for Elementor PRO для WordPress має уразливість збереженого міжсайтового скриптингу (Stored XSS) у віджеті Team Member Carousel через недостатню санітизацію введених даних. Це дозволяє користувачам із рівнем доступу не нижче контриб'ютора впроваджувати шкідливі скрипти, які виконуються при перегляді сторінок.
Бізнес-вплив
Уразливість може призвести до компрометації вебсайту, викрадення сесій користувачів або виконання небажаних дій від імені користувачів. Для власників сайтів на WordPress це означає підвищений ризик втрати довіри клієнтів та потенційні збитки через порушення безпеки. ІТ-операторам слід врахувати можливість експлуатації цієї вразливості при оцінці ризиків та пріоритезації оновлень.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Essential Addons for Elementor PRO від розробника wpdeveloper та встановити їх. Якщо оновлення недоступні, обмежте права користувачів до мінімально необхідних, особливо для ролей із можливістю додавання контенту. Проведіть аудит журналів безпеки на предмет підозрілої активності та розгляньте застосування додаткових засобів захисту вебдодатків.