Уразливість XSS у плагіні Plus Addons for Elementor для WordPress
Виявлено уразливість XSS у плагіні Plus Addons for Elementor для WordPress, виправлена у версії 6.4.12. Рекомендується оновлення для безпеки сайту.
- CVSS
- 6.4 MEDIUM
- EPSS
- 17.71%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Plus Addons for Elementor для WordPress містив уразливість збереженого міжсайтового скриптингу (Stored XSS), що дозволяла користувачам з правами Contributor+ впроваджувати шкідливий код через налаштування custom_attributes кнопки. Проблема усунена у версії 6.4.12.
Бізнес-вплив
Ця уразливість може призвести до виконання шкідливого JavaScript у браузерах користувачів сайту, що загрожує компрометацією сесій, викраденням даних або зміною контенту. Власники сайтів на WordPress, які використовують цей плагін, ризикують безпекою користувачів і репутацією ресурсу.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Plus Addons for Elementor до версії 6.4.12 або новішої, перевірити журнали на наявність підозрілої активності, обмежити права користувачів до мінімально необхідних та регулярно переглядати оновлення безпеки від розробника.