Вразливість Stored XSS у Master Addons For Elementor для WordPress
Вразливість Stored XSS у плагіні Master Addons For Elementor для WordPress дозволяє автентифікованим користувачам впроваджувати шкідливі скрипти. Рекомендується оновлення плагіна.
- CVSS
- 6.4 MEDIUM
- EPSS
- 4.79%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Master Addons For Elementor для WordPress версій до 2.1.1 включно має вразливість збереженого міжсайтового скриптингу (Stored XSS) через параметр 'ma_el_bh_table_btn_text'. Це дозволяє автентифікованим користувачам з рівнем доступу не нижче контриб'ютора впроваджувати шкідливі скрипти на сторінках.
Бізнес-вплив
Вразливість може призвести до виконання довільних скриптів у браузерах користувачів, що відкриває можливості для викрадення сесій, фішингу або інших атак. Власники сайтів на WordPress із цим плагіном повинні оцінити ризики, особливо якщо на сайті є кілька користувачів із правами контриб'ютора і вище.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Master Addons For Elementor від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ користувачів із рівнем контриб'ютора і вище, провести аудит логів на наявність підозрілої активності та мінімізувати можливість впровадження скриптів.