Уразливість XSS у плагіні Unlimited Elements For Elementor для WordPress
Уразливість XSS у плагіні Unlimited Elements For Elementor дозволяє зловмисникам впроваджувати шкідливий код через відгуки Google. Оновіть плагін для захисту сайту.
- CVSS
- 8.8 HIGH
- EPSS
- 21.33%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Unlimited Elements For Elementor версії до 2.0.11 не очищує коректно відгуки Google, отримані через Serp API, що дозволяє зловмисникам впроваджувати збережений XSS через шкідливі відгуки. Це може вплинути на будь-якого відвідувача сторінок з відгуками, включно з адміністраторами.
Бізнес-вплив
Уразливість дозволяє неавторизованим зловмисникам виконувати шкідливий скрипт у браузерах користувачів, які переглядають відгуки на сайті. Це може призвести до викрадення сесій, зміни контенту або інших атак, що ставлять під загрозу безпеку сайту та довіру клієнтів.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Unlimited Elements For Elementor до останньої версії, де ця уразливість усунена. Якщо оновлення неможливе, слід обмежити відображення відгуків Google, перевірити логи на ознаки експлуатації та мінімізувати ризики шляхом обмеження доступу до відповідних сторінок.