Вразливість Stored XSS у плагіні WMF Mobile Redirector для WordPress

Вразливість Stored XSS у плагіні WMF Mobile Redirector для WordPress дозволяє адміністраторам впроваджувати шкідливі скрипти через налаштування плагіна.
CVE-2026-0739CVSS 4.4Web

Вразливість Stored XSS у плагіні WMF Mobile Redirector для WordPress

Вразливість Stored XSS у плагіні WMF Mobile Redirector для WordPress дозволяє адміністраторам впроваджувати шкідливі скрипти через налаштування плагіна.

CVSS
4.4 MEDIUM
EPSS
16.37%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін WMF Mobile Redirector для WordPress має вразливість збереженого міжсайтового скриптингу (Stored XSS) через недостатню санітизацію введених даних у налаштуваннях плагіна. Це дозволяє адміністраторам зловмисно впроваджувати скрипти, які виконуватимуться при відвідуванні заражених сторінок.

Бізнес-вплив

Вразливість може бути використана адміністраторами зловмисниками для впровадження шкідливих скриптів, що може призвести до компрометації користувацьких сесій, викрадення даних або поширення шкідливого коду серед користувачів сайту. Це створює ризики для безпеки вебресурсу та довіри користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна WMF Mobile Redirector від розробника та застосувати їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до налаштувань плагіна лише довіреним адміністраторам, провести аудит журналів на предмет підозрілої активності та розглянути можливість тимчасового відключення плагіна для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки