Вразливість Reflected Cross-Site Scripting у плагіні Mang Board WP для WordPress

Вразливість Reflected XSS у плагіні Mang Board WP (до версії 2.3.4) дозволяє впроваджувати шкідливі скрипти через параметр 'stag'. Рекомендується оновлення та аудит безпеки.
CVE-2026-13334CVSS 6.1Web

Вразливість Reflected Cross-Site Scripting у плагіні Mang Board WP для WordPress

Вразливість Reflected XSS у плагіні Mang Board WP (до версії 2.3.4) дозволяє впроваджувати шкідливі скрипти через параметр 'stag'. Рекомендується оновлення та аудит безпеки.

CVSS
6.1 MEDIUM
EPSS
12.04%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Mang Board WP для WordPress має вразливість Reflected Cross-Site Scripting через параметр 'stag' у версіях до 2.3.4 включно. Це дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при взаємодії користувача з посиланням.

Бізнес-вплив

Вразливість може призвести до виконання шкідливих скриптів у браузері користувача, що загрожує викраденням сесій, перенаправленням на шкідливі сайти або іншими атаками. Це створює ризики для безпеки вебресурсів на базі WordPress та їх користувачів, особливо якщо плагін використовується на публічних сайтах.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Mang Board WP та застосувати їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ до вразливих функцій, провести аудит журналів на предмет підозрілої активності та інформувати користувачів про потенційні ризики. Загалом, варто зменшити експозицію плагіна та пріоритезувати його оновлення.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки