Уразливість Stored XSS у плагіні DethemeKit для Elementor
Детальна інформація про уразливість Stored XSS у плагіні DethemeKit для Elementor WordPress. Рекомендації щодо захисту та оновлення.
- CVSS
- 6.4 MEDIUM
- EPSS
- 15.95%
- Активно використовується
- немає в KEV
- Продукт
- dethemekit for elementor
Що відомо
Плагін DethemeKit для Elementor у WordPress має уразливість збереженого міжсайтового скриптингу (Stored XSS) через віджет De Product Display (функція зворотного відліку) у версіях до 2.1.9 включно. Атакуючі з рівнем доступу Contributor і вище можуть впроваджувати шкідливі скрипти, які виконуються при перегляді сторінок користувачами.
Бізнес-вплив
Ця уразливість дозволяє автентифікованим користувачам із правами Contributor і вище впроваджувати довготривалі шкідливі скрипти на сайтах WordPress, що може призвести до компрометації даних користувачів, викрадення сесій або інших атак через браузер. Власники сайтів і ІТ-оператори повинні враховувати ризики впливу на довіру користувачів і безпеку даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна DethemeKit для Elementor і застосувати їх, якщо доступні. Якщо оновлення відсутні, слід обмежити права користувачів до мінімально необхідних, ретельно перевірити журнали на ознаки експлуатації, а також зменшити експозицію вразливих функцій. Важливо впровадити додаткові заходи фільтрації та санітизації введених даних.