Уразливість Stored XSS у Responsive Addons для Elementor
Виявлено Stored XSS у Responsive Addons для Elementor до версії 1.6.9. Оновіть плагін для захисту від атак, що впроваджують шкідливі скрипти.
- CVSS
- 6.4 MEDIUM
- EPSS
- 19.08%
- Активно використовується
- немає в KEV
- Продукт
- responsive addons for elementor
Що відомо
Плагін Responsive Addons для Elementor версій до 1.6.9 включно має уразливість збереженого міжсайтового скриптингу (Stored XSS) через параметр 'rael_title_tag'. Атакувальники з рівнем доступу Contributor і вище можуть впроваджувати шкідливі скрипти, які виконуються при перегляді сторінок.
Бізнес-вплив
Ця уразливість дозволяє авторизованим користувачам впроваджувати довготривалі шкідливі скрипти, що можуть викрадати сесійні дані або виконувати небажані дії від імені користувачів. Це підвищує ризик компрометації вебсайту та довіри користувачів, що негативно впливає на репутацію та безпеку інфраструктури.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Responsive Addons для Elementor до версії вище 1.6.9, де частково виправлено уразливість. Якщо оновлення неможливе, слід обмежити права користувачів до рівня нижче Contributor, перевірити журнали на ознаки експлуатації, а також впровадити додаткові заходи фільтрації та моніторингу трафіку.