Уразливість XSS у плагіні AI Share & Summarize для WordPress (CVE-2026-10531)
CVE-2026-10531: XSS у плагіні AI Share & Summarize WordPress до 2.0.4 дозволяє атаки користувачам з роллю Contributor і вище.
- CVSS
- 5.4 MEDIUM
- EPSS
- 2.94%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін AI Share & Summarize для WordPress версії до 2.0.4 не очищує та не екранує деякі атрибути шорткодів перед виводом на сторінку, що дозволяє користувачам з роллю Contributor і вище виконувати атаки типу Stored Cross-Site Scripting.
Бізнес-вплив
Ця уразливість може призвести до виконання шкідливого коду у браузерах користувачів сайту, що ставить під загрозу безпеку даних і довіру до ресурсу. Власники сайтів на WordPress повинні врахувати ризики компрометації через ролі користувачів із правами Contributor і вище.
Рекомендовані дії адміністратора
Рекомендується оновити плагін AI Share & Summarize до версії 2.0.4 або новішої, де ця уразливість виправлена. Якщо оновлення неможливе, слід обмежити права користувачів, провести аудит логів на предмет підозрілої активності та зменшити експозицію вразливих компонентів.