Уразливість Stored XSS у WPBITS Addons For Elementor до версії 1.8
WPBITS Addons For Elementor до 1.8 містить Stored XSS, що дозволяє впроваджувати скрипти користувачам з правами контриб’ютора і вище. Рекомендується оновлення та моніторинг.
- CVSS
- 6.4 MEDIUM
- EPSS
- 18.97%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін WPBITS Addons For Elementor для WordPress має уразливість збереженого міжсайтового скриптингу (Stored XSS) через недостатню санітизацію та екранування вхідних даних у кількох параметрах віджетів. Це дозволяє автентифікованим користувачам з рівнем прав не нижче контриб’ютора впроваджувати шкідливі скрипти, які виконуються при перегляді сторінок.
Бізнес-вплив
Уразливість може призвести до виконання довільного коду у браузерах користувачів сайту, що загрожує компрометацією облікових записів, викраденням сесій або поширенням шкідливого контенту. Власники сайтів на WordPress, які використовують цей плагін, ризикують втратити довіру користувачів та зазнати репутаційних збитків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WPBITS Addons For Elementor та встановити їх, якщо доступні. Якщо оновлення відсутні, слід обмежити права користувачів, ретельно перевіряти введені дані, зменшити експозицію вразливих віджетів, а також моніторити журнали безпеки на предмет підозрілої активності.