Уразливість XSS у плагіні Plus Addons for Elementor для WordPress

Виявлено уразливість XSS у плагіні Plus Addons for Elementor для WordPress, виправлена у версії 6.4.12. Рекомендується оновлення для безпеки сайту.
CVE-2026-15285CVSS 6.4Web

Уразливість XSS у плагіні Plus Addons for Elementor для WordPress

Виявлено уразливість XSS у плагіні Plus Addons for Elementor для WordPress, виправлена у версії 6.4.12. Рекомендується оновлення для безпеки сайту.

CVSS
6.4 MEDIUM
EPSS
17.71%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Plus Addons for Elementor для WordPress містив уразливість збереженого міжсайтового скриптингу (Stored XSS), що дозволяла користувачам з правами Contributor+ впроваджувати шкідливий код через налаштування custom_attributes кнопки. Проблема усунена у версії 6.4.12.

Бізнес-вплив

Ця уразливість може призвести до виконання шкідливого JavaScript у браузерах користувачів сайту, що загрожує компрометацією сесій, викраденням даних або зміною контенту. Власники сайтів на WordPress, які використовують цей плагін, ризикують безпекою користувачів і репутацією ресурсу.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Plus Addons for Elementor до версії 6.4.12 або новішої, перевірити журнали на наявність підозрілої активності, обмежити права користувачів до мінімально необхідних та регулярно переглядати оновлення безпеки від розробника.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки