Уразливість Stored XSS у плагіні Happy Addons для Elementor (CVE-2026-1210)
Виявлено Stored XSS у плагіні Happy Addons для Elementor WordPress до версії 3.20.7. Рекомендується оновлення та моніторинг безпеки сайту.
- CVSS
- 6.4 MEDIUM
- EPSS
- 23.34%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Happy Addons для Elementor у WordPress має уразливість збереженого міжсайтового скриптингу (Stored XSS) через поле метаданих '_elementor_data' у версіях до 3.20.7 включно. Атакуючі з рівнем доступу Contributor і вище можуть впроваджувати шкідливі скрипти, які виконуватимуться при перегляді сторінок.
Бізнес-вплив
Ця уразливість дозволяє автентифікованим користувачам із правами Contributor і вище впроваджувати довготривалі шкідливі скрипти, що можуть викрасти сесійні дані або змінити вміст сторінок. Це підвищує ризик компрометації вебсайту та довіри користувачів, що може негативно вплинути на репутацію та безпеку бізнесу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Happy Addons для Elementor і застосувати їх, якщо доступні. Якщо оновлення відсутні, обмежте доступ користувачів до рівня Contributor і вище, ретельно перевіряйте введені дані та ведіть моніторинг логів на предмет підозрілої активності. Пріоритезуйте усунення цієї уразливості для зниження ризиків.