Уразливість Stored XSS у плагіні Breakdance для WordPress (CVE-2026-7543)

Виявлено Stored XSS у плагіні Breakdance для WordPress до версії 2.7.1. Рекомендується оновлення та перевірка безпеки сайту.
CVE-2026-7543CVSS 7.2CMS

Уразливість Stored XSS у плагіні Breakdance для WordPress (CVE-2026-7543)

Виявлено Stored XSS у плагіні Breakdance для WordPress до версії 2.7.1. Рекомендується оновлення та перевірка безпеки сайту.

CVSS
7.2 HIGH
EPSS
8.93%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Breakdance для WordPress версій до 2.7.1 включно має уразливість збереженого міжсайтового скриптингу (Stored XSS) через параметр 'fields' через недостатню санітизацію введених даних. Це дозволяє неавторизованим зловмисникам впроваджувати довільні скрипти, які виконуватимуться при перегляді заражених сторінок.

Бізнес-вплив

Уразливість може призвести до компрометації облікових записів користувачів, викрадення сесій або виконання шкідливих дій від імені користувача. Для власників сайтів на WordPress із встановленим плагіном Breakdance це створює ризик втрати довіри користувачів і потенційних фінансових збитків через зловмисні атаки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Breakdance від розробника та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до параметра 'fields', провести аудит логів на наявність підозрілої активності, а також впровадити додаткові заходи безпеки, такі як веб-фільтри та моніторинг трафіку.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки