Уразливість XSS у плагіні Breeze Cache для WordPress до версії 2.5.6

Виявлено Stored XSS у Breeze Cache WordPress плагіні до версії 2.5.6 через передбачуваний хеш під час мінімізації HTML. Рекомендується оновлення.
CVE-2026-10551CVSS 6.1CMS

Уразливість XSS у плагіні Breeze Cache для WordPress до версії 2.5.6

Виявлено Stored XSS у Breeze Cache WordPress плагіні до версії 2.5.6 через передбачуваний хеш під час мінімізації HTML. Рекомендується оновлення.

CVSS
6.1 MEDIUM
EPSS
4.55%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Breeze Cache для WordPress версій до 2.5.6 містить уразливість збереженого міжсайтового скриптингу (Stored XSS), що дозволяє неавторизованому зловмиснику впроваджувати довільні HTML-атрибути через передбачуваний хеш під час мінімізації HTML.

Бізнес-вплив

Ця уразливість може призвести до виконання шкідливого коду у браузерах користувачів сайту, що підвищує ризик компрометації облікових записів або викрадення сесій. Власники сайтів на WordPress, які використовують цей плагін, повинні розглянути можливі наслідки для безпеки та довіри користувачів.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Breeze Cache до останньої версії, де ця уразливість виправлена. Якщо оновлення наразі неможливе, слід обмежити доступ до функцій плагіна, перевірити журнали на ознаки експлуатації та мінімізувати вплив шляхом контролю введення користувачів. Також варто регулярно перевіряти оновлення від розробника плагіна.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки