Уразливість DOM-Based Stored XSS у Animation Addons для Elementor
Уразливість DOM-Based Stored XSS у плагіні Animation Addons для Elementor дозволяє автентифікованим користувачам впроваджувати шкідливі скрипти. Рекомендується оновлення та аудит безпеки.
- CVSS
- 6.4 MEDIUM
- EPSS
- 5.09%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Animation Addons для Elementor – GSAP Powered Elementor Addons & Website Templates для WordPress містить уразливість DOM-Based Stored Cross-Site Scripting (XSS) через недостатню санітаризацію вхідних даних у версіях до 2.6.7 включно. Це дозволяє автентифікованим користувачам з рівнем доступу Contributor і вище впроваджувати шкідливі скрипти, які виконуються при перегляді сторінок.
Бізнес-вплив
Уразливість може призвести до виконання довільних скриптів у браузерах користувачів сайту, що ставить під загрозу безпеку даних і довіру до ресурсу. Для операторів ІТ та власників інфраструктури це означає потенційні ризики компрометації облікових записів, викрадення сесій та інших атак, що можуть вплинути на стабільність і репутацію сервісу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх при наявності. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем Contributor і вище, провести аудит журналів доступу на предмет підозрілої активності, а також мінімізувати вплив шляхом обмеження введення та виходу даних на сайті.