Уразливість Stored XSS у плагіні RPB Chessboard для WordPress

Виявлено Stored XSS у плагіні RPB Chessboard для WordPress до версії 8.1.2. Рекомендується оновлення та посилення безпеки сайту.
CVE-2026-13042CVSS 7.2Web

Уразливість Stored XSS у плагіні RPB Chessboard для WordPress

Виявлено Stored XSS у плагіні RPB Chessboard для WordPress до версії 8.1.2. Рекомендується оновлення та посилення безпеки сайту.

CVSS
7.2 HIGH
EPSS
16.02%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін RPB Chessboard для WordPress версій до 8.1.2 включно має уразливість збереженого міжсайтового скриптингу (Stored XSS) через недостатню санітизацію коментарів. Зловмисники можуть впроваджувати шкідливі скрипти, які виконуються при перегляді сторінок користувачами.

Бізнес-вплив

Ця уразливість дозволяє неавторизованим атакам впроваджувати довготривалі скрипти, що можуть викрасти сесійні дані користувачів або змінити відображення сторінок. Власники сайтів на WordPress з цим плагіном ризикують компрометацією даних та зниженням довіри користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна RPB Chessboard від розробника та встановити їх. Якщо оновлень немає, слід обмежити можливість додавання коментарів або впровадити додаткові засоби фільтрації введення. Також варто переглянути журнали безпеки на наявність підозрілої активності та підвищити моніторинг веб-сайтів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки