Уразливість XSS у WP Support Plus Responsive Ticket System до версії 9.1.2

Високорівнева уразливість XSS у плагіні WP Support Plus Responsive Ticket System дозволяє завантажувати шкідливі файли. Рекомендується оновлення та аудит безпеки.
CVE-2026-11589CVSS 8.8CMS

Уразливість XSS у WP Support Plus Responsive Ticket System до версії 9.1.2

Високорівнева уразливість XSS у плагіні WP Support Plus Responsive Ticket System дозволяє завантажувати шкідливі файли. Рекомендується оновлення та аудит безпеки.

CVSS
8.8 HIGH
EPSS
19.75%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін WordPress WP Support Plus Responsive Ticket System до версії 9.1.2 некоректно перевіряє завантажені файли, що дозволяє неавторизованим користувачам завантажувати файли з шкідливим JavaScript (наприклад, HTML або SVG). Це може призвести до атак типу Stored Cross-Site Scripting на користувачів і адміністраторів сайту.

Бізнес-вплив

Ця уразливість може дозволити зловмисникам виконувати шкідливий код у браузерах користувачів сайту, що ставить під загрозу безпеку даних і довіру до ресурсу. Для власників інфраструктури це означає потенційні втрати через компрометацію облікових записів, поширення шкідливого контенту та репутаційні ризики.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника і оперативно їх встановити. Якщо оновлення недоступні, слід обмежити можливість завантаження файлів для неавторизованих користувачів, провести аудит журналів доступу на предмет підозрілої активності та пріоритезувати усунення цієї уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки