Вразливість Stored XSS у плагіні Super Page Cache для WordPress

Вразливість Stored XSS у плагіні Super Page Cache для WordPress до версії 5.2.2 дозволяє впроваджувати шкідливі скрипти через журнал активності.
CVE-2026-1843CVSS 7.2CMS

Вразливість Stored XSS у плагіні Super Page Cache для WordPress

Вразливість Stored XSS у плагіні Super Page Cache для WordPress до версії 5.2.2 дозволяє впроваджувати шкідливі скрипти через журнал активності.

CVSS
7.2 HIGH
EPSS
8.93%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Super Page Cache для WordPress має вразливість збереженого міжсайтового скриптингу (Stored XSS) через журнал активності у версіях до 5.2.2 включно. Недостатня санітизація введених даних дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при перегляді заражених сторінок.

Бізнес-вплив

Ця вразливість може призвести до компрометації облікових записів користувачів, викрадення сесій або виконання небажаних дій від імені користувача. Власники сайтів на WordPress, що використовують цей плагін, ризикують втратити довіру клієнтів і зазнати репутаційних збитків через можливі атаки.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна Super Page Cache від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до журналу активності, провести аудит логів на ознаки атак і впровадити додаткові заходи захисту, такі як фільтрація введених даних і моніторинг аномальної активності.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки