Уразливість Reflected Cross-Site Scripting у плагіні MP-Ukagaka для WordPress

Виявлено Reflected XSS у плагіні MP-Ukagaka WordPress до версії 1.5.2. Рекомендується оновлення та перевірка безпеки.
CVE-2026-1643CVSS 6.1Web

Уразливість Reflected Cross-Site Scripting у плагіні MP-Ukagaka для WordPress

Виявлено Reflected XSS у плагіні MP-Ukagaka WordPress до версії 1.5.2. Рекомендується оновлення та перевірка безпеки.

CVSS
6.1 MEDIUM
EPSS
18.11%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін MP-Ukagaka для WordPress версій до 1.5.2 включно має уразливість Reflected Cross-Site Scripting через недостатню санітизацію введених даних. Зловмисники можуть змусити користувачів виконати шкідливі скрипти, наприклад, через обман при кліку на посилання.

Бізнес-вплив

Ця уразливість дозволяє неавторизованим атакуючим впроваджувати довільні веб-скрипти, що може призвести до викрадення сесій, фішингу або інших атак на користувачів сайту. Власники інфраструктури повинні врахувати ризики компрометації довіри користувачів і потенційні репутаційні збитки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна MP-Ukagaka від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до вразливих сторінок, впровадити додаткові механізми фільтрації введених даних, переглянути журнали на предмет підозрілої активності та підвищити обізнаність користувачів щодо безпечної взаємодії з посиланнями.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки