Вразливість Stored XSS у плагіні Royal Elementor Addons для WordPress
Вразливість Stored XSS у плагіні Royal Elementor Addons для WordPress дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти через AJAX-параметр 'status'.
- CVSS
- 7.2 HIGH
- EPSS
- 28.45%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Royal Elementor Addons для WordPress має вразливість збереженого міжсайтового скриптингу (Stored XSS) через параметр 'status' в AJAX-дії wpr_update_form_action_meta у версіях до 1.7.1056 включно. Недостатня санітизація введення та екранування виводу, а також публічно витіклий nonce дозволяють неавторизованим зловмисникам впроваджувати шкідливі скрипти.
Бізнес-вплив
Ця вразливість може призвести до виконання довільних скриптів у браузерах користувачів, що відкриває шлях до крадіжки сесій, фішингу або інших атак, які можуть вплинути на довіру користувачів та безпеку вебресурсу. Власники сайтів на WordPress із встановленим плагіном Royal Elementor Addons повинні розглянути ризики, особливо якщо плагін використовується на публічних сторінках.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та негайно їх застосувати. Якщо оновлення відсутні, слід обмежити доступ до AJAX-обробника, провести аудит логів на наявність підозрілої активності, а також зменшити експозицію сайту. Важливо також інформувати користувачів про можливі ризики та посилити моніторинг безпеки.