Уразливість Stored XSS у плагіні Quick Interest Slider для WordPress

Виявлено Stored XSS у плагіні Quick Interest Slider для WordPress (CVE-2026-5694). Рекомендується оновлення та перевірка безпеки сайту.
CVE-2026-5694CVSS 7.2Web

Уразливість Stored XSS у плагіні Quick Interest Slider для WordPress

Виявлено Stored XSS у плагіні Quick Interest Slider для WordPress (CVE-2026-5694). Рекомендується оновлення та перевірка безпеки сайту.

CVSS
7.2 HIGH
EPSS
23.51%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Quick Interest Slider для WordPress має уразливість збереженого міжсайтового скриптингу (Stored XSS) через параметри 'loan-amount' та 'loan-period' у версіях до 3.1.5 включно. Це дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при перегляді сторінок користувачами.

Бізнес-вплив

Уразливість може призвести до компрометації облікових записів користувачів, викрадення сесій або виконання небажаних дій від імені користувача. Власники сайтів на WordPress, що використовують цей плагін, ризикують втратити довіру користувачів та зазнати репутаційних і фінансових збитків.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна Quick Interest Slider від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до уразливих параметрів, провести аудит логів на наявність підозрілої активності та розглянути тимчасове відключення плагіна. Загалом, слід впровадити заходи з мінімізації впливу та пріоритизувати виправлення цієї уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки