Вразливість Stored XSS у плагіні Royal Elementor Addons для WordPress

Вразливість Stored XSS у плагіні Royal Elementor Addons для WordPress дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти через AJAX-параметр 'status'.
CVE-2026-4803CVSS 7.2Web

Вразливість Stored XSS у плагіні Royal Elementor Addons для WordPress

Вразливість Stored XSS у плагіні Royal Elementor Addons для WordPress дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти через AJAX-параметр 'status'.

CVSS
7.2 HIGH
EPSS
28.45%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Royal Elementor Addons для WordPress має вразливість збереженого міжсайтового скриптингу (Stored XSS) через параметр 'status' в AJAX-дії wpr_update_form_action_meta у версіях до 1.7.1056 включно. Недостатня санітизація введення та екранування виводу, а також публічно витіклий nonce дозволяють неавторизованим зловмисникам впроваджувати шкідливі скрипти.

Бізнес-вплив

Ця вразливість може призвести до виконання довільних скриптів у браузерах користувачів, що відкриває шлях до крадіжки сесій, фішингу або інших атак, які можуть вплинути на довіру користувачів та безпеку вебресурсу. Власники сайтів на WordPress із встановленим плагіном Royal Elementor Addons повинні розглянути ризики, особливо якщо плагін використовується на публічних сторінках.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та негайно їх застосувати. Якщо оновлення відсутні, слід обмежити доступ до AJAX-обробника, провести аудит логів на наявність підозрілої активності, а також зменшити експозицію сайту. Важливо також інформувати користувачів про можливі ризики та посилити моніторинг безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки