Уразливість Stored XSS у плагіні Social Rocket для WordPress

Виявлено Stored XSS у плагіні Social Rocket для WordPress. Рекомендується оновлення та перевірка безпеки сайту.
CVE-2026-1923CVSS 6.4CMS

Уразливість Stored XSS у плагіні Social Rocket для WordPress

Виявлено Stored XSS у плагіні Social Rocket для WordPress. Рекомендується оновлення та перевірка безпеки сайту.

CVSS
6.4 MEDIUM
EPSS
8.88%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Social Rocket для WordPress має уразливість Stored Cross-Site Scripting через параметр 'id' у версіях до 1.3.4.2 включно. Атакувальники з рівнем доступу не нижче підписника можуть впроваджувати шкідливі скрипти, які виконуються при перегляді сторінок.

Бізнес-вплив

Ця уразливість дозволяє аутентифікованим користувачам з обмеженими правами впроваджувати довготривалі скрипти, що можуть викликати викрадення сесій, зміну контенту або інші небажані дії. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією даних та зниженням довіри користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Social Rocket та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ користувачів до функцій плагіна, провести аудит логів на наявність підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки