Уразливість Stored XSS у плагіні Element Pack Addons для Elementor на WordPress
Stored XSS у плагіні Element Pack Addons для Elementor дозволяє автентифікованим користувачам впроваджувати скрипти. Рекомендується оновлення та аудит безпеки.
- CVSS
- 5.4 MEDIUM
- EPSS
- 6.06%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Element Pack Addons для Elementor у WordPress має уразливість збереженого міжсайтового скриптингу (Stored XSS) через параметр вмісту маркера віджету Open Street Map у версіях до 8.3.4 включно. Уразливість виникає через недостатню санітизацію та екранування введених користувачем даних.
Бізнес-вплив
Уразливість дозволяє автентифікованим користувачам з рівнем доступу не нижче контриб’ютора впроваджувати довільні веб-скрипти на сторінках сайту, які виконуватимуться при їх перегляді іншими користувачами. Це може призвести до компрометації сесій, викрадення даних або інших атак, що впливають на безпеку вебресурсу та довіру користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх у разі випуску патчів. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем контриб’ютора і вище, провести аудит журналів на предмет підозрілої активності та мінімізувати експозицію вразливих компонентів. Також варто розглянути додаткові заходи з фільтрації та екранування введених даних.