Вразливість Stored XSS у плагіні Quads Ads Manager для WordPress

Quads Ads Manager для WordPress до 2.0.98.1 має Stored XSS через недостатню санітизацію. Рекомендується оновлення та моніторинг безпеки.
CVE-2026-2595CVSS 5.4CMS

Вразливість Stored XSS у плагіні Quads Ads Manager для WordPress

Quads Ads Manager для WordPress до 2.0.98.1 має Stored XSS через недостатню санітизацію. Рекомендується оновлення та моніторинг безпеки.

CVSS
5.4 MEDIUM
EPSS
4.26%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Quads Ads Manager для Google AdSense у WordPress версій до 2.0.98.1 містить вразливість збереженого міжсайтового скриптингу (Stored XSS) через недостатню санітизацію та екранування параметрів метаданих реклами. Атакувальники з рівнем доступу Contributor і вище можуть впроваджувати довільні скрипти, які виконуватимуться при перегляді заражених сторінок.

Бізнес-вплив

Ця вразливість дозволяє зловмисникам впроваджувати шкідливі скрипти, що може призвести до викрадення сесій користувачів, зміни вмісту сторінок або інших атак, що впливають на довіру користувачів і безпеку сайту. Для власників сайтів на WordPress із цим плагіном це підвищує ризик компрометації даних та порушення роботи сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Quads Ads Manager та застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ користувачів до рівня Contributor і вище, ретельно перевіряти введені дані, а також моніторити журнали безпеки на предмет підозрілої активності. Важливо також розглянути тимчасове відключення плагіна до усунення вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки