Уразливість Stored XSS у плагіні Addon Elements for Elementor для WordPress
Виявлено Stored XSS у плагіні Addon Elements for Elementor для WordPress до версії 1.14.3. Рекомендується оновлення та обмеження прав користувачів.
- CVSS
- 6.4 MEDIUM
- EPSS
- 13.35%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Addon Elements for Elementor для WordPress містить уразливість типу Stored Cross-Site Scripting (XSS) у версіях до 1.14.3 включно. Уразливість виникає через недостатню санітизацію введених даних і неправильне екранування виводу в кількох параметрах віджетів, що дозволяє автентифікованим користувачам з рівнем Contributor і вище впроваджувати шкідливі скрипти.
Бізнес-вплив
Ця уразливість може призвести до виконання довільних скриптів у браузерах користувачів, що відкривають заражені сторінки, потенційно викрадаючи сесійні дані або виконуючи небажані дії від імені користувача. Власники сайтів на WordPress із цим плагіном можуть зазнати компрометації безпеки, що вплине на довіру користувачів і репутацію бізнесу.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна Addon Elements for Elementor та встановити останню версію, яка усуває цю уразливість. Якщо оновлення недоступне, слід обмежити права користувачів до мінімально необхідних, ретельно контролювати введення даних у віджети, переглянути журнали на предмет підозрілої активності та зменшити експозицію вразливих сторінок.