Уразливість збереженого XSS у плагіні Prime Elementor Addons для WordPress
Виявлено Stored XSS у плагіні Prime Elementor Addons для WordPress версій до 1.3.3. Рекомендується оновлення та обмеження доступу для безпеки сайту.
- CVSS
- 6.4 MEDIUM
- EPSS
- 15.59%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Prime Elementor Addons для WordPress містить уразливість збереженого міжсайтового скриптингу (Stored XSS) через налаштування HTML тегів віджетів у версіях до 1.3.3 включно. Атакуючі з рівнем доступу не нижче контриб'ютора можуть впроваджувати шкідливі скрипти, які виконуються при перегляді сторінок користувачами.
Бізнес-вплив
Ця уразливість дозволяє авторизованим користувачам впроваджувати довготривалі скрипти, що можуть викрасти сесійні дані або виконувати небажані дії від імені користувачів. Це підвищує ризик компрометації вебсайту та довіри користувачів, особливо якщо плагін використовується на сайтах з великою кількістю контриб'юторів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити права користувачів до мінімально необхідних, провести аудит логів на наявність підозрілої активності та зменшити експозицію вразливих сторінок. Також варто розглянути тимчасове відключення плагіна до виправлення проблеми.