Вразливість Stored XSS у плагіні Rent Fetch для WordPress (CVE-2026-1931)

Вразливість Stored XSS у плагіні Rent Fetch для WordPress дозволяє впроваджувати шкідливі скрипти через параметр 'keyword'. Рекомендується оновлення та аудит безпеки.
CVE-2026-1931CVSS 7.2Web

Вразливість Stored XSS у плагіні Rent Fetch для WordPress (CVE-2026-1931)

Вразливість Stored XSS у плагіні Rent Fetch для WordPress дозволяє впроваджувати шкідливі скрипти через параметр 'keyword'. Рекомендується оновлення та аудит безпеки.

CVSS
7.2 HIGH
EPSS
23.6%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Rent Fetch для WordPress має вразливість збереженого міжсайтового скриптингу (Stored XSS) через параметр 'keyword' у версіях до 0.32.4 включно. Недостатня санітаризація введених даних дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при перегляді сторінок користувачами.

Бізнес-вплив

Ця вразливість може призвести до компрометації облікових записів користувачів, викрадення сесій або виконання небажаних дій від імені користувача, що створює серйозні ризики для безпеки вебсайту та довіри клієнтів. Власники інфраструктури повинні враховувати можливі наслідки для конфіденційності та цілісності даних.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна Rent Fetch від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до параметра 'keyword', провести аудит логів на предмет підозрілої активності та впровадити додаткові заходи фільтрації введених даних. Пріоритезуйте виправлення цієї вразливості через її високий рівень ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки