Уразливість Reflected XSS у плагіні Pricing Tables for WP для WordPress

Reflected XSS у плагіні Pricing Tables for WP дозволяє впроваджувати шкідливі скрипти через параметр 'page'. Рекомендується оновлення та посилення безпеки.
CVE-2026-6808CVSS 6.1Web

Уразливість Reflected XSS у плагіні Pricing Tables for WP для WordPress

Reflected XSS у плагіні Pricing Tables for WP дозволяє впроваджувати шкідливі скрипти через параметр 'page'. Рекомендується оновлення та посилення безпеки.

CVSS
6.1 MEDIUM
EPSS
17.07%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Pricing Tables for WP для WordPress має уразливість Reflected Cross-Site Scripting (XSS) через параметр 'page' у версіях до 1.1.0 включно. Недостатня санітизація введення та екранування виводу дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які можуть виконуватися при дії адміністратора.

Бізнес-вплив

Ця уразливість може призвести до виконання довільних скриптів у контексті адміністративної сесії, що ставить під загрозу безпеку сайту та конфіденційність даних. Для власників інфраструктури це означає ризик компрометації облікових записів та потенційних атак на користувачів. Середній рівень небезпеки вимагає своєчасного реагування для зменшення ризиків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, ретельно перевіряти журнали безпеки на ознаки атак, а також інформувати адміністраторів про небезпеку кліків на підозрілі посилання. Важливо впровадити додаткові заходи захисту веб-додатків, такі як WAF.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки