CVE-2026-27402: Уразливість XSS у плагіні Kids Life для WordPress до версії 5.2
Виявлено XSS у плагіні Kids Life для WordPress <= 5.2. Рекомендується оновлення та перевірка безпеки сайту.
- CVSS
- 7.1 HIGH
- EPSS
- 7.22%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено уразливість Cross Site Scripting (XSS) без автентифікації у плагіні Kids Life | Children School для WordPress версій до 5.2. Зловмисники можуть виконувати шкідливий код у браузері користувачів без необхідності входу в систему.
Бізнес-вплив
Ця уразливість може призвести до викрадення сесій користувачів, зміни контенту сайту або перенаправлення на шкідливі ресурси, що негативно впливає на довіру користувачів та безпеку вебресурсу. Власники сайтів на базі WordPress з цим плагіном повинні розглянути ризики компрометації даних та репутаційні втрати.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Kids Life від розробника та встановити їх. Якщо оновлення недоступні, обмежте доступ до плагіна, зменшіть експозицію сайту, перегляньте журнали на предмет підозрілої активності та пріоритезуйте виправлення цієї уразливості у вашому плані безпеки.