Вразливість у плагіні Happy Addons для Elementor дозволяє зберігати XSS-скрипти
Вразливість Stored XSS у плагіні Happy Addons для Elementor дозволяє впроваджувати скрипти через атрибут 'arrow'. Рекомендується оновлення та обмеження доступу.
- CVSS
- 6.4 MEDIUM
- EPSS
- 25.35%
- Активно використовується
- немає в KEV
- Продукт
- happy addons for elementor
Що відомо
Плагін Happy Addons для Elementor у WordPress має вразливість збереженого міжсайтового скриптингу (Stored XSS) через недостатню обробку атрибуту 'arrow' у віджеті Post Navigation. Атакувальники з правами не нижче рівня контриб'ютора можуть впроваджувати шкідливі скрипти, які виконуватимуться при перегляді сторінок.
Бізнес-вплив
Ця вразливість може призвести до виконання шкідливих скриптів на сайті, що ставить під загрозу безпеку користувачів і цілісність вебресурсу. Для власників інфраструктури це означає потенційні ризики компрометації даних та репутаційні втрати. Середній рівень небезпеки вказує на необхідність своєчасного реагування для зменшення ризиків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Happy Addons для Elementor від виробника та застосувати їх. Якщо оновлення недоступні, слід обмежити права користувачів до мінімально необхідних, провести аудит журналів на предмет підозрілої активності та розглянути тимчасове відключення вразливого віджету. Загалом, важливо зменшити експозицію плагіна та контролювати доступ.