Уразливість збереженого XSS у плагіні Royal Elementor Addons для WordPress
Збережена XSS у плагіні Royal Elementor Addons для WordPress дозволяє впроваджувати шкідливі скрипти. Рекомендації щодо захисту та оновлення.
- CVSS
- 6.4 MEDIUM
- EPSS
- 17.88%
- Активно використовується
- немає в KEV
- Продукт
- royal elementor addons
Що відомо
Плагін Royal Elementor Addons для WordPress містить уразливість збереженого Cross-Site Scripting (XSS) через віджет Woo Grid у версіях до 1.7.1012 включно. Уразливість виникає через недостатню санітизацію введених даних, що дозволяє користувачам з рівнем доступу Contributor і вище впроваджувати шкідливі скрипти на сторінках.
Бізнес-вплив
Ця уразливість може бути використана для впровадження шкідливих скриптів, які виконуються при перегляді заражених сторінок, що ставить під загрозу безпеку користувачів і може призвести до компрометації облікових записів або викрадення даних. Власники сайтів на WordPress, які використовують цей плагін, ризикують втратити довіру користувачів і зазнати репутаційних збитків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Royal Elementor Addons від виробника та встановити їх у разі доступності. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем Contributor і вище, провести аудит журналів безпеки на предмет підозрілої активності та мінімізувати експозицію вразливого віджету на сайті.