Вразливість Stored XSS у плагіні Rent Fetch для WordPress (CVE-2026-1931)
Вразливість Stored XSS у плагіні Rent Fetch для WordPress дозволяє впроваджувати шкідливі скрипти через параметр 'keyword'. Рекомендується оновлення та аудит безпеки.
- CVSS
- 7.2 HIGH
- EPSS
- 23.6%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Rent Fetch для WordPress має вразливість збереженого міжсайтового скриптингу (Stored XSS) через параметр 'keyword' у версіях до 0.32.4 включно. Недостатня санітаризація введених даних дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при перегляді сторінок користувачами.
Бізнес-вплив
Ця вразливість може призвести до компрометації облікових записів користувачів, викрадення сесій або виконання небажаних дій від імені користувача, що створює серйозні ризики для безпеки вебсайту та довіри клієнтів. Власники інфраструктури повинні враховувати можливі наслідки для конфіденційності та цілісності даних.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Rent Fetch від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до параметра 'keyword', провести аудит логів на предмет підозрілої активності та впровадити додаткові заходи фільтрації введених даних. Пріоритезуйте виправлення цієї вразливості через її високий рівень ризику.