Ad

CVE-2026-19217

MEDIUM CVSS 3.1: 5,4 EPSS 0.13%
Обновлено 12 августа 2026
WordPress
Параметр Значение
CVSS 5,4 (MEDIUM)
Уязвимые версии до 1.7.1065
Тип уязвимости CWE-79 (Межсайтовый скриптинг (XSS))
Поставщик WordPress
Публичный эксплойт Нет

Плагин Royal Addons для Elementor WordPress до версии 1.7.1065 не проверяет настройки виджета, используемые для создания HTML-тега, перед его выводом, что может позволить пользователям с ролью участника и выше выполнять атаки с использованием хранимых межсайтовых сценариев.

Показать оригинальное описание (EN)

The Royal Addons for Elementor WordPress plugin before 1.7.1065 does not validate a widget setting used to build an HTML tag before outputting it, which could allow users with the Contributor role and above to perform Stored Cross-Site Scripting attacks.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1