Уразливість Reflected XSS у плагіні CBX 5 Star Rating & Review для WordPress

Дізнайтеся про уразливість Reflected XSS у плагіні CBX 5 Star Rating & Review для WordPress та як захистити свій сайт від атак.
CVE-2026-6864CVSS 6.1Web

Уразливість Reflected XSS у плагіні CBX 5 Star Rating & Review для WordPress

Дізнайтеся про уразливість Reflected XSS у плагіні CBX 5 Star Rating & Review для WordPress та як захистити свій сайт від атак.

CVSS
6.1 MEDIUM
EPSS
18.11%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін CBX 5 Star Rating & Review для WordPress має уразливість відображеного міжсайтового скриптингу (Reflected XSS) через параметр 'page' у версіях до 1.0.7 включно. Це дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які можуть виконуватися, якщо адміністратор натисне на спеціально сформоване посилання.

Бізнес-вплив

Уразливість може призвести до компрометації облікових записів адміністраторів або виконання небажаних дій від їх імені, що створює ризики для безпеки вебсайту та даних. Власникам інфраструктури слід враховувати можливість атак соціальної інженерії, що можуть призвести до втрати контролю над сайтом.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до адміністративної панелі, ретельно перевіряти журнали безпеки на підозрілі дії та інформувати адміністраторів про ризики натискання на підозрілі посилання.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки