Уразливість Stored XSS у плагіні Related Posts by Taxonomy для WordPress

Уразливість Stored XSS у плагіні Related Posts by Taxonomy WordPress дозволяє впроваджувати шкідливі скрипти через shortcode 'related_posts_by_tax'.
CVE-2026-0916CVSS 6.4Web

Уразливість Stored XSS у плагіні Related Posts by Taxonomy для WordPress

Уразливість Stored XSS у плагіні Related Posts by Taxonomy WordPress дозволяє впроваджувати шкідливі скрипти через shortcode 'related_posts_by_tax'.

CVSS
6.4 MEDIUM
EPSS
14.18%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Related Posts by Taxonomy для WordPress містить уразливість збереженого міжсайтового скриптингу (Stored XSS) через shortcode 'related_posts_by_tax' у версіях до 2.7.6 включно. Аутентифіковані користувачі з рівнем доступу не нижче контриб'ютора можуть впроваджувати шкідливі скрипти, які виконуються при перегляді сторінок.

Бізнес-вплив

Ця уразливість може дозволити зловмисникам впроваджувати шкідливий код на сайтах, що призведе до компрометації сесій користувачів, викрадення даних або поширення шкідливого ПЗ. Власники сайтів на WordPress, які використовують цей плагін, ризикують втратити довіру користувачів і зазнати репутаційних та фінансових збитків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та встановити їх. Якщо оновлення недоступні, обмежте доступ користувачів з рівнем контриб'ютора і вище, ретельно перевіряйте введені дані та переглядайте логи на предмет підозрілої активності. Вживайте заходів для зменшення впливу уразливості до виправлення.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки