Вразливість Reflected XSS у плагіні MinhNhut Link Gateway для WordPress

Вразливість Reflected XSS у плагіні MinhNhut Link Gateway для WordPress дозволяє впроваджувати шкідливі скрипти через параметр 'url'. Рекомендується оновлення та моніторинг.
CVE-2026-3349CVSS 6.1Web

Вразливість Reflected XSS у плагіні MinhNhut Link Gateway для WordPress

Вразливість Reflected XSS у плагіні MinhNhut Link Gateway для WordPress дозволяє впроваджувати шкідливі скрипти через параметр 'url'. Рекомендується оновлення та моніторинг.

CVSS
6.1 MEDIUM
EPSS
17.22%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін MinhNhut Link Gateway для WordPress має вразливість Reflected Cross-Site Scripting через параметр 'url' на сторінці перенаправлення у версіях до 3.6.1 включно. Це дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при взаємодії користувача з посиланням.

Бізнес-вплив

Вразливість може призвести до виконання довільних скриптів у браузері користувача, що ставить під загрозу безпеку даних та може спричинити фішингові атаки або викрадення сесій. Для власників сайтів на WordPress це означає потенційні репутаційні втрати та ризики компрометації користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна MinhNhut Link Gateway та встановити їх, якщо доступні. Якщо оновлення відсутні, обмежте доступ до функції перенаправлення, ретельно перевіряйте журнали на підозрілі дії та мінімізуйте вплив шляхом обмеження введення користувачів. Пріоритезуйте виправлення цієї вразливості у вашому процесі управління ризиками.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки