Вразливість Stored XSS у Ultimate Addons для WPBakery до версії 3.21.1
Вразливість Stored XSS у плагіні Ultimate Addons для WPBakery дозволяє впроваджувати шкідливі скрипти. Рекомендується оновлення та моніторинг безпеки.
- CVSS
- 6.4 MEDIUM
- EPSS
- 19.64%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Ultimate Addons для WPBakery у WordPress містить уразливість збереженого міжсайтового скриптингу (Stored XSS) через недостатню санітизацію введених даних. Це дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при перегляді заражених сторінок.
Бізнес-вплив
Вразливість може призвести до компрометації облікових записів користувачів, викрадення сесій або виконання небажаних дій від імені користувача. Для власників сайтів на WordPress із цим плагіном існує ризик втрати довіри користувачів і потенційних фінансових збитків через атаки, що використовують цю уразливість.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна Ultimate Addons для WPBakery та встановити їх, якщо вони доступні. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, ретельно перевіряти журнали на ознаки атак та мінімізувати вплив шляхом обмеження введення користувачів. Також варто розглянути впровадження додаткових механізмів фільтрації та моніторингу.