Уразливість Stored Cross-Site Scripting у Simple Ajax Chat для WordPress

Виявлено Stored XSS у плагіні Simple Ajax Chat для WordPress через параметр 'c'. Рекомендується оновлення та перевірка безпеки сайту.
CVE-2026-2987CVSS 6.1CMS

Уразливість Stored Cross-Site Scripting у Simple Ajax Chat для WordPress

Виявлено Stored XSS у плагіні Simple Ajax Chat для WordPress через параметр 'c'. Рекомендується оновлення та перевірка безпеки сайту.

CVSS
6.1 MEDIUM
EPSS
6.83%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Simple Ajax Chat для WordPress має уразливість Stored Cross-Site Scripting через параметр 'c' у версіях до 20260217 включно. Це дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при перегляді зараженої сторінки.

Бізнес-вплив

Уразливість може призвести до виконання довільного коду у браузері користувача, що ставить під загрозу безпеку даних і довіру користувачів. Власники сайтів на WordPress із встановленим плагіном Simple Ajax Chat ризикують компрометацією інформації та можливими подальшими атаками.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Simple Ajax Chat від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до вразливих параметрів, переглянути журнали на предмет підозрілої активності та впровадити додаткові заходи безпеки для зменшення ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки