Уразливість Reflected XSS у плагіні StyleBidet для WordPress (CVE-2026-1796)
Виявлено Reflected XSS у плагіні StyleBidet для WordPress до версії 1.0.0. Рекомендується оновлення та обмеження доступу для захисту користувачів.
- CVSS
- 6.1 MEDIUM
- EPSS
- 12.8%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін StyleBidet для WordPress версій до 1.0.0 включно містить уразливість відображеного міжсайтового скриптингу (Reflected XSS) через недостатню санітизацію URL-шляху. Зловмисники можуть змусити користувачів виконати шкідливі скрипти, обманюючи їх перейти за спеціально сформованим посиланням.
Бізнес-вплив
Ця уразливість дозволяє неавторизованим нападникам впроваджувати довільні скрипти, що можуть призвести до викрадення сесій, фішингу або інших атак на користувачів сайту. Власники сайтів на WordPress із встановленим плагіном StyleBidet повинні розглянути ризики, особливо якщо плагін активно використовується для взаємодії з користувачами.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна StyleBidet від розробника та застосувати їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до вразливих функцій, провести аудит логів на предмет підозрілої активності та інформувати користувачів про можливі ризики. Загалом, рекомендується зменшити експозицію вразливого плагіна та пріоритезувати його оновлення.