Уразливість Stored XSS у плагіні Check & Log Email для WordPress

Плагін Check & Log Email для WordPress до 2.0.13 має Stored XSS уразливість. Рекомендується оновлення для захисту сайту.
CVE-2026-5306CVSS 5.4CMS

Уразливість Stored XSS у плагіні Check & Log Email для WordPress

Плагін Check & Log Email для WordPress до 2.0.13 має Stored XSS уразливість. Рекомендується оновлення для захисту сайту.

CVSS
5.4 MEDIUM
EPSS
5.14%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Check & Log Email для WordPress версій до 2.0.13 має уразливість, що дозволяє неавторизованим користувачам виконувати атаки типу Stored XSS при увімкненому кодуванні електронної пошти. Це пов’язано з некоректною обробкою заміни email-адрес.

Бізнес-вплив

Для власників вебсайтів на WordPress, які використовують цей плагін, існує ризик впровадження шкідливого скрипту, що може призвести до компрометації даних користувачів або порушення роботи сайту. Середній рівень загрози вказує на необхідність своєчасного реагування для зниження ризиків.

Рекомендовані дії адміністратора

Рекомендується перевірити версію плагіна Check & Log Email і оновити його до останньої доступної версії. Якщо оновлення неможливе, слід тимчасово вимкнути функцію кодування email або обмежити доступ до плагіна. Також варто переглянути журнали безпеки на предмет підозрілої активності та посилити моніторинг вебсайту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки