Уразливість Reflected XSS у плагіні LJ comments import: reloaded для WordPress

Плагін LJ comments import: reloaded для WordPress має уразливість Reflected XSS через параметр PHP_SELF. Рекомендується оновлення та моніторинг безпеки.
CVE-2026-8624CVSS 6.1Web

Уразливість Reflected XSS у плагіні LJ comments import: reloaded для WordPress

Плагін LJ comments import: reloaded для WordPress має уразливість Reflected XSS через параметр PHP_SELF. Рекомендується оновлення та моніторинг безпеки.

CVSS
6.1 MEDIUM
EPSS
18.6%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін LJ comments import: reloaded для WordPress версій до 0.97.1 включно має уразливість Reflected Cross-Site Scripting через недостатню санітизацію параметра PHP_SELF. Зловмисники можуть змусити користувачів виконати шкідливі скрипти, обманюючи їх на клік по спеціально сформованому посиланню.

Бізнес-вплив

Ця уразливість дозволяє неавторизованим атакам впроваджувати довільні веб-скрипти, що може призвести до викрадення сесій, фішингу або інших атак на користувачів сайту. Власники інфраструктури повинні враховувати ризики компрометації довіри користувачів та потенційні репутаційні втрати.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до уразливих функцій, провести аудит логів на ознаки експлуатації, а також впровадити додаткові заходи безпеки, такі як веб-фільтри та моніторинг трафіку.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки