Вразливість Stored XSS у плагіні Fluent Booking для WordPress

Вразливість Stored XSS у плагіні Fluent Booking для WordPress дозволяє впроваджувати шкідливі скрипти. Рекомендується оновити плагін для безпеки сайту.
CVE-2026-2231CVSS 7.2Web

Вразливість Stored XSS у плагіні Fluent Booking для WordPress

Вразливість Stored XSS у плагіні Fluent Booking для WordPress дозволяє впроваджувати шкідливі скрипти. Рекомендується оновити плагін для безпеки сайту.

CVSS
7.2 HIGH
EPSS
22.41%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Fluent Booking для WordPress має вразливість збереженого міжсайтового скриптингу (Stored XSS) через недостатню санітизацію введених даних у версіях до 2.0.01 включно. Це дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при перегляді заражених сторінок.

Бізнес-вплив

Вразливість може призвести до компрометації облікових записів користувачів, викрадення сесій або розповсюдження шкідливого коду серед відвідувачів сайту. Для власників вебінфраструктури це означає підвищений ризик втрати довіри користувачів і потенційні репутаційні збитки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Fluent Booking від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до плагіна, провести аудит логів на ознаки експлуатації та мінімізувати вплив шляхом обмеження введення користувачів. Пріоритетно слід впровадити заходи з фільтрації та екранування введених даних.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки