Вразливість XSS у WordPress Social Login та Register до версії 7.8.0

Вразливість Cross Site Scripting у WordPress Social Login та Register версій до 7.8.0 може призвести до компрометації сайту.
CVE-2026-65561CVSS 6.5CMS

Вразливість XSS у WordPress Social Login та Register до версії 7.8.0

Вразливість Cross Site Scripting у WordPress Social Login та Register версій до 7.8.0 може призвести до компрометації сайту.

CVSS
6.5 MEDIUM
EPSS
-
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено вразливість типу Cross Site Scripting (XSS) у плагіні WordPress Social Login та Register версій 7.8.0 і нижче. Зловмисники можуть використати цю вразливість для виконання шкідливого коду через внесок користувачів.

Бізнес-вплив

Ця вразливість може дозволити атакуючим впроваджувати шкідливі скрипти, що призведе до компрометації облікових записів користувачів або викрадення сесій. Для власників сайтів на базі WordPress це може означати ризик втрати довіри користувачів та потенційні порушення безпеки даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна WordPress Social Login та Register і встановити їх у разі доступності. Якщо оновлення недоступні, слід обмежити можливості внеску користувачів, провести аудит логів на предмет підозрілої активності та посилити моніторинг безпеки сайту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки