Уразливість Reflected XSS у плагіні Peter's Date Countdown для WordPress

Плагін Peter's Date Countdown для WordPress має Reflected XSS у версіях до 2.0.0. Рекомендується оновлення та моніторинг безпеки сайту.
CVE-2026-1654CVSS 6.1Web

Уразливість Reflected XSS у плагіні Peter's Date Countdown для WordPress

Плагін Peter's Date Countdown для WordPress має Reflected XSS у версіях до 2.0.0. Рекомендується оновлення та моніторинг безпеки сайту.

CVSS
6.1 MEDIUM
EPSS
21.44%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Peter's Date Countdown для WordPress версії до 2.0.0 включно має уразливість Reflected Cross-Site Scripting через недостатню санітаризацію параметра $_SERVER['PHP_SELF']. Це дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при взаємодії користувача з посиланнями.

Бізнес-вплив

Уразливість може призвести до виконання довільного JavaScript-коду в браузері користувача, що ставить під загрозу безпеку даних і сесій. Це може вплинути на довіру користувачів до вебсайту, а також спричинити компрометацію облікових записів або викрадення конфіденційної інформації.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Peter's Date Countdown і застосувати їх, якщо доступні. Якщо оновлення відсутні, обмежте доступ до вразливих сторінок, впровадьте додаткові механізми фільтрації введених даних і регулярно аналізуйте журнали на предмет підозрілої активності. Пріоритетно оцінюйте ризики та плануйте заходи з усунення уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки