Ważna luka w wtyczce Happy Addons dla Elementor - dotyczy 400 tys. stron!
Ważna luka w wtyczce Happy Addons dla Elementor - dotyczy 400 tys. stron!
Wordfence wydał ostrzeżenie dotyczące poważnej luki w popularnej wtyczce Happy Addons dla Elementor, zainstalowanej na ponad 400 000 stron internetowych. Ta podatność może pozwolić napastnikom na przesyłanie złośliwych skryptów, które uruchamiają się, gdy przeglądarki odwiedzają dotknięte strony.
Wtyczka Happy Addons dla Elementor rozszerza możliwości budowy stron, oferując dziesiątki darmowych widgetów oraz funkcje, takie jak siatki obrazów, opinie użytkowników i niestandardowe menu nawigacyjne. Płatna wersja wtyczki zapewnia jeszcze więcej funkcji projektowych, co ułatwia tworzenie funkcjonalnych i atrakcyjnych stron WordPress.
Podatność na Stored Cross-Site Scripting (Stored XSS) zazwyczaj występuje, gdy motyw lub wtyczka nie filtruje poprawnie danych wprowadzanych przez użytkowników, co pozwala na wstrzykiwanie złośliwych skryptów. Użytkownicy WordPressa powinni jak najszybciej zaktualizować swoje wtyczki, aby uniknąć potencjalnych zagrożeń.
Na podstawie: Źródła








