Вразливість збереженого XSS у плагіні Cost of Goods для WordPress

Плагін Cost of Goods для WordPress має критичну уразливість XSS. Рекомендується оновлення та посилення безпеки сайту.
CVE-2026-7613CVSS 7.2CMS

Вразливість збереженого XSS у плагіні Cost of Goods для WordPress

Плагін Cost of Goods для WordPress має критичну уразливість XSS. Рекомендується оновлення та посилення безпеки сайту.

CVSS
7.2 HIGH
EPSS
17.06%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Cost of Goods від PixelYourSite для WordPress версій до 1.2.12 включно містить уразливість збереженого міжсайтового скриптингу (Stored XSS) через параметр 'csvdata[0][cost_of_goods_value]'. Недостатня санітизація введених даних дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при перегляді сторінок.

Бізнес-вплив

Ця уразливість може призвести до компрометації облікових записів користувачів, викрадення сесій або інших атак, що впливають на безпеку вебсайту. Власники сайтів на WordPress, які використовують цей плагін, ризикують втратити довіру користувачів і зазнати репутаційних збитків.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна від виробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит журналів на предмет підозрілої активності та посилити фільтрацію введених даних. Важливо також інформувати користувачів про потенційні ризики та план дій.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки