Вразливість XSS у плагіні Brizy – Page Builder для WordPress (CVE-2026-5324)
Вразливість збереженого XSS у плагіні Brizy – Page Builder для WordPress дозволяє неавторизованим користувачам впроваджувати шкідливі скрипти. Рекомендується оновлення та моніторинг безпеки.
- CVSS
- 7.2 HIGH
- EPSS
- 32.77%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Brizy – Page Builder для WordPress містить уразливість збереженого міжсайтового скриптингу (Stored XSS), що дозволяє неавторизованим користувачам впроваджувати шкідливі скрипти. Уразливість пов’язана з відсутністю перевірки nonce для неавторизованих форм, некоректною обробкою полів завантаження файлів та неправильним кодуванням виводу.
Бізнес-вплив
Ця вразливість може дозволити зловмисникам впроваджувати довготривалі скрипти, які виконуються при перегляді сторінок адміністратором, що ставить під загрозу безпеку адміністративної панелі WordPress. Це може призвести до компрометації облікових записів, викрадення сесій або подальшого розповсюдження шкідливого коду в інфраструктурі. Власникам сайтів на WordPress слід розглянути пріоритетність оновлення та моніторинг активності.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна Brizy – Page Builder та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію вразливих форм. Також варто впровадити додаткові заходи безпеки, такі як веб-фаєрволи та контроль введення даних.