Уразливість Reflected XSS у плагіні Writeprint Stylometry для WordPress

Виявлено Reflected XSS у плагіні Writeprint Stylometry для WordPress через параметр 'p'. Рекомендується оновлення та обмеження прав користувачів.
CVE-2026-3512CVSS 6.1Web

Уразливість Reflected XSS у плагіні Writeprint Stylometry для WordPress

Виявлено Reflected XSS у плагіні Writeprint Stylometry для WordPress через параметр 'p'. Рекомендується оновлення та обмеження прав користувачів.

CVSS
6.1 MEDIUM
EPSS
10.66%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Writeprint Stylometry для WordPress має вразливість Reflected Cross-Site Scripting через параметр 'p' у GET-запитах у версіях до 0.1 включно. Недостатня санітаризація введення дозволяє автентифікованим користувачам з правами Contributor або вище впроваджувати шкідливі скрипти.

Бізнес-вплив

Ця уразливість може дозволити зловмисникам впроваджувати довільний JavaScript на сторінках сайту, що може призвести до викрадення сесій, зміни контенту або інших атак через браузер жертв. Для власників інфраструктури це означає потенційні ризики компрометації користувацьких даних і зниження довіри до ресурсу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлень немає, слід обмежити права користувачів до мінімально необхідних, провести аудит логів на предмет підозрілої активності та розглянути можливість тимчасового відключення плагіна. Також варто впровадити додаткові заходи фільтрації та екранування введених даних.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки