Уразливість Stored XSS у Responsive Addons для Elementor

Виявлено Stored XSS у Responsive Addons для Elementor до версії 1.6.9. Оновіть плагін для захисту від атак, що впроваджують шкідливі скрипти.
CVE-2025-2225CVSS 6.4Web

Уразливість Stored XSS у Responsive Addons для Elementor

Виявлено Stored XSS у Responsive Addons для Elementor до версії 1.6.9. Оновіть плагін для захисту від атак, що впроваджують шкідливі скрипти.

CVSS
6.4 MEDIUM
EPSS
19.08%
Активно використовується
немає в KEV
Продукт
responsive addons for elementor

Що відомо

Плагін Responsive Addons для Elementor версій до 1.6.9 включно має уразливість збереженого міжсайтового скриптингу (Stored XSS) через параметр 'rael_title_tag'. Атакувальники з рівнем доступу Contributor і вище можуть впроваджувати шкідливі скрипти, які виконуються при перегляді сторінок.

Бізнес-вплив

Ця уразливість дозволяє авторизованим користувачам впроваджувати довготривалі шкідливі скрипти, що можуть викрадати сесійні дані або виконувати небажані дії від імені користувачів. Це підвищує ризик компрометації вебсайту та довіри користувачів, що негативно впливає на репутацію та безпеку інфраструктури.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Responsive Addons для Elementor до версії вище 1.6.9, де частково виправлено уразливість. Якщо оновлення неможливе, слід обмежити права користувачів до рівня нижче Contributor, перевірити журнали на ознаки експлуатації, а також впровадити додаткові заходи фільтрації та моніторингу трафіку.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки