Уразливість Stored XSS у плагіні Quick Interest Slider для WordPress
Виявлено Stored XSS у плагіні Quick Interest Slider для WordPress (CVE-2026-5694). Рекомендується оновлення та перевірка безпеки сайту.
- CVSS
- 7.2 HIGH
- EPSS
- 23.51%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Quick Interest Slider для WordPress має уразливість збереженого міжсайтового скриптингу (Stored XSS) через параметри 'loan-amount' та 'loan-period' у версіях до 3.1.5 включно. Це дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при перегляді сторінок користувачами.
Бізнес-вплив
Уразливість може призвести до компрометації облікових записів користувачів, викрадення сесій або виконання небажаних дій від імені користувача. Власники сайтів на WordPress, що використовують цей плагін, ризикують втратити довіру користувачів та зазнати репутаційних і фінансових збитків.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Quick Interest Slider від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до уразливих параметрів, провести аудит логів на наявність підозрілої активності та розглянути тимчасове відключення плагіна. Загалом, слід впровадити заходи з мінімізації впливу та пріоритизувати виправлення цієї уразливості.