Уразливість збереженого XSS у Sky Addons for Elementor для WordPress
Збережена XSS у Sky Addons for Elementor дозволяє впроваджувати шкідливі скрипти. Рекомендується оновлення плагіна та обмеження доступу.
- CVSS
- 6.4 MEDIUM
- EPSS
- 12.35%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Sky Addons for Elementor для WordPress має уразливість збереженого Cross-Site Scripting (XSS) у кількох віджетах через недостатню санітизацію та екранування введених користувачем атрибутів. Атакуючі з рівнем доступу не нижче контриб’ютора можуть впроваджувати шкідливі скрипти, які виконуватимуться при перегляді заражених сторінок.
Бізнес-вплив
Ця уразливість дозволяє зловмисникам впроваджувати довготривалі скрипти на сайтах, що може призвести до викрадення сесій користувачів, зміни контенту або інших небажаних дій. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією даних та зниженням довіри користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Sky Addons for Elementor та застосувати їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ користувачів з рівнем контриб’ютора і вище, провести аудит журналів на предмет підозрілої активності та зменшити експозицію вразливих віджетів на сайті.