Уразливість у плагіні Livemesh Addons for Elementor дозволяє несанкціоновану зміну даних та збережений XSS
CVE-2026-1572: Уразливість у плагіні Livemesh Addons for Elementor дозволяє впровадження XSS та несанкціоновану зміну налаштувань. Рекомендації щодо захисту.
- CVSS
- 6.4 MEDIUM
- EPSS
- 24.51%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Livemesh Addons for Elementor для WordPress має уразливість, що дозволяє користувачам з рівнем доступу Subscriber і вище змінювати налаштування плагіна та впроваджувати шкідливі скрипти через сторінку налаштувань. Це пов’язано з відсутністю перевірок авторизації та недостатнім екрануванням вихідних даних у AJAX-обробнику.
Бізнес-вплив
Уразливість може призвести до впровадження шкідливих скриптів, які виконуватимуться при доступі адміністратора до сторінки налаштувань плагіна, що створює ризик компрометації облікових записів адміністратора та потенційного контролю над сайтом. Це підвищує ризик витоку даних та порушення цілісності вебресурсу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та негайно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до сторінок налаштувань плагіна лише довіреним адміністраторам, провести аудит логів на предмет підозрілої активності та розглянути можливість тимчасового відключення плагіна до усунення вразливості.