Уразливість збереженого XSS у плагіні WPZOOM Addons for Elementor
Виявлено уразливість збереженого XSS у плагіні WPZOOM Addons for Elementor для WordPress. Рекомендується оновлення та перевірка безпеки сайту.
- CVSS
- 6.4 MEDIUM
- EPSS
- 27.76%
- Активно використовується
- немає в KEV
- Продукт
- wpzoom addons for elementor
Що відомо
Плагін WPZOOM Addons for Elementor для WordPress має уразливість збереженого міжсайтового скриптингу (Stored XSS) через атрибут 'url' у віджеті Team Members. Уразливість дозволяє користувачам з рівнем доступу Contributor і вище впроваджувати шкідливі скрипти, які виконуються при перегляді сторінок.
Бізнес-вплив
Ця уразливість може призвести до виконання довільного коду в браузерах користувачів сайту, що загрожує компрометацією облікових записів, крадіжкою сесій та іншими атаками. Власники сайтів на WordPress, які використовують цей плагін, ризикують втратити довіру користувачів і зазнати репутаційних збитків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WPZOOM Addons for Elementor і встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ користувачів з рівнем Contributor і вище, провести аудит введених даних та переглянути журнали на предмет підозрілої активності. Також варто застосувати заходи з мінімізації впливу, наприклад, обмеження введення URL-адрес у віджеті.