Уразливість Reflected XSS у плагіні StyleBidet для WordPress (CVE-2026-1796)

Виявлено Reflected XSS у плагіні StyleBidet для WordPress до версії 1.0.0. Рекомендується оновлення та обмеження доступу для захисту користувачів.
CVE-2026-1796CVSS 6.1Web

Уразливість Reflected XSS у плагіні StyleBidet для WordPress (CVE-2026-1796)

Виявлено Reflected XSS у плагіні StyleBidet для WordPress до версії 1.0.0. Рекомендується оновлення та обмеження доступу для захисту користувачів.

CVSS
6.1 MEDIUM
EPSS
12.8%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін StyleBidet для WordPress версій до 1.0.0 включно містить уразливість відображеного міжсайтового скриптингу (Reflected XSS) через недостатню санітизацію URL-шляху. Зловмисники можуть змусити користувачів виконати шкідливі скрипти, обманюючи їх перейти за спеціально сформованим посиланням.

Бізнес-вплив

Ця уразливість дозволяє неавторизованим нападникам впроваджувати довільні скрипти, що можуть призвести до викрадення сесій, фішингу або інших атак на користувачів сайту. Власники сайтів на WordPress із встановленим плагіном StyleBidet повинні розглянути ризики, особливо якщо плагін активно використовується для взаємодії з користувачами.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень плагіна StyleBidet від розробника та застосувати їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до вразливих функцій, провести аудит логів на предмет підозрілої активності та інформувати користувачів про можливі ризики. Загалом, рекомендується зменшити експозицію вразливого плагіна та пріоритезувати його оновлення.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки