Уразливість Stored XSS у плагіні WP App Bar для WordPress

Виявлено Stored XSS у плагіні WP App Bar WordPress через параметр 'app-bar-features'. Рекомендується оновлення та обмеження доступу.
CVE-2026-1074CVSS 7.2Web

Уразливість Stored XSS у плагіні WP App Bar для WordPress

Виявлено Stored XSS у плагіні WP App Bar WordPress через параметр 'app-bar-features'. Рекомендується оновлення та обмеження доступу.

CVSS
7.2 HIGH
EPSS
14.34%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін WP App Bar для WordPress має уразливість типу Stored Cross-Site Scripting (XSS) через параметр 'app-bar-features' у версіях до 1.5 включно. Недостатня санітизація введення та відсутність перевірки авторизації дозволяють неавторизованим зловмисникам впроваджувати шкідливі скрипти у налаштування плагіна.

Бізнес-вплив

Ця уразливість може призвести до виконання довільних скриптів у контексті адміністративної панелі WordPress, що ставить під загрозу безпеку сайту та конфіденційність даних. IT-оператори повинні враховувати ризик компрометації облікових записів адміністраторів та потенційні атаки на користувачів сайту.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна WP App Bar від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, провести аудит логів на наявність підозрілої активності та розглянути можливість тимчасового відключення плагіна. Важливо також впровадити додаткові заходи безпеки для захисту від XSS-атак.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки