Уразливість Reflected XSS у плагіні Shield Security для WordPress

Виявлено Reflected XSS у плагіні Shield Security WordPress до версії 21.0.8. Рекомендується оновлення та перевірка безпеки сайту.
CVE-2026-0561CVSS 6.1CMS

Уразливість Reflected XSS у плагіні Shield Security для WordPress

Виявлено Reflected XSS у плагіні Shield Security WordPress до версії 21.0.8. Рекомендується оновлення та перевірка безпеки сайту.

CVSS
6.1 MEDIUM
EPSS
18.6%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Shield Security для WordPress має уразливість Reflected Cross-Site Scripting через параметр 'message' у версіях до 21.0.8 включно. Це дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при взаємодії користувача з посиланням.

Бізнес-вплив

Уразливість може призвести до виконання довільних скриптів у браузерах користувачів, що ставить під загрозу безпеку даних і може спричинити фішинг або викрадення сесій. Власники сайтів на WordPress з цим плагіном повинні врахувати ризики для користувачів і репутації бізнесу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Shield Security і застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до вразливих параметрів, переглянути журнали на предмет підозрілої активності та підвищити обізнаність користувачів щодо безпечної взаємодії з посиланнями.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки