Вразливість XSS у темі WordPress Manual до версії 7.5.4

Виявлено серйозну XSS у тему WordPress Manual (до 7.5.4). Рекомендується оновлення та посилення безпеки сайту.
CVE-2026-65511CVSS 7.1CMS

Вразливість XSS у темі WordPress Manual до версії 7.5.4

Виявлено серйозну XSS у тему WordPress Manual (до 7.5.4). Рекомендується оновлення та посилення безпеки сайту.

CVSS
7.1 HIGH
EPSS
7.81%
Активно використовується
немає в KEV
Продукт
-

Що відомо

В темі WordPress Manual (версії до 7.5.4 включно) виявлено уразливість Cross Site Scripting (XSS), що не потребує автентифікації. Зловмисники можуть виконувати шкідливий скрипт у браузерах користувачів.

Бізнес-вплив

Ця уразливість може дозволити атакуючим викрадати сесійні дані користувачів або виконувати небажані дії від їх імені, що ставить під загрозу безпеку вебсайту та довіру користувачів. Власники сайтів на базі цієї теми повинні розглянути пріоритетне оновлення або інші заходи захисту.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень теми Manual від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до уразливих компонентів, перевірити журнали на ознаки експлуатації та посилити фільтрацію введених даних.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки