Уразливість Stored XSS у The Plus Addons для Elementor до версії 6.3.10
Stored XSS у The Plus Addons для Elementor до версії 6.3.10 дозволяє впроваджувати шкідливі скрипти користувачам з рівнем Contributor і вище. Рекомендується оновлення плагіна.
- CVSS
- 6.4 MEDIUM
- EPSS
- 14.08%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін The Plus Addons для Elementor у WordPress має уразливість збереженого міжсайтового скриптингу (Stored XSS) через параметр custom script у версіях до 6.3.10 включно. Атакуючі з рівнем доступу Contributor і вище можуть впроваджувати шкідливі скрипти, які виконуються при перегляді сторінок.
Бізнес-вплив
Ця уразливість дозволяє автентифікованим користувачам з правами Contributor і вище впроваджувати довготривалі шкідливі скрипти, що можуть викрасти сесійні дані або змінити контент сторінок. Це підвищує ризик компрометації вебсайту та довіри користувачів, що негативно впливає на репутацію та безпеку інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, обмежте доступ користувачів до рівня Contributor і вище, перегляньте журнали на наявність підозрілої активності та мінімізуйте можливість впровадження скриптів. Пріоритезуйте виправлення цієї уразливості у планах безпеки.