Вразливість XSS у темі WordPress Manual до версії 7.5.4

Вразливість Cross Site Scripting у темі WordPress Manual (<=7.5.4) може призвести до виконання шкідливого коду. Рекомендується оновлення та аудит безпеки.
CVE-2026-65522CVSS 6.5CMS

Вразливість XSS у темі WordPress Manual до версії 7.5.4

Вразливість Cross Site Scripting у темі WordPress Manual (<=7.5.4) може призвести до виконання шкідливого коду. Рекомендується оновлення та аудит безпеки.

CVSS
6.5 MEDIUM
EPSS
5.67%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено вразливість типу Cross Site Scripting (XSS) у темі WordPress Manual для документації, бази знань та освіти версій до 7.5.4. Зловмисники можуть використати цю вразливість для виконання шкідливого коду через внесок користувачів.

Бізнес-вплив

Ця вразливість може дозволити атакуючим впроваджувати шкідливі скрипти, що може призвести до компрометації облікових записів користувачів або викрадення сесій. Для власників сайтів на базі WordPress це означає потенційні ризики втрати довіри користувачів та порушення безпеки даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень теми Manual від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити можливість внеску користувачів, провести аудит журналів безпеки на предмет підозрілої активності та пріоритезувати оновлення системи безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки