Уразливість Reflected XSS у плагіні NS Product icon badge для WordPress

Плагін NS Product icon badge для WordPress має уразливість Reflected XSS до версії 1.2.4. Рекомендується оновлення та перевірка безпеки сайту.
CVE-2026-8707CVSS 6.1Web

Уразливість Reflected XSS у плагіні NS Product icon badge для WordPress

Плагін NS Product icon badge для WordPress має уразливість Reflected XSS до версії 1.2.4. Рекомендується оновлення та перевірка безпеки сайту.

CVSS
6.1 MEDIUM
EPSS
11.47%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін NS Product icon badge для WordPress версій до 1.2.4 включно має уразливість відображеного міжсайтового скриптингу (Reflected XSS) через недостатню санітизацію та екранування даних PHP_SELF. Це дозволяє неавторизованим зловмисникам впроваджувати довільні скрипти, які виконуються при взаємодії користувача з посиланнями.

Бізнес-вплив

Уразливість може призвести до виконання шкідливих скриптів у браузерах користувачів, що загрожує компрометацією сесій, викраденням даних або перенаправленням на шкідливі ресурси. Для власників сайтів на WordPress це означає підвищений ризик атаки на користувачів та втрату довіри до ресурсу.

Рекомендовані дії адміністратора

Рекомендується оновити плагін NS Product icon badge до останньої версії, якщо доступна, або звернутися до розробника для виправлення. Тимчасово можна обмежити доступ до вразливих сторінок, перевірити журнали на ознаки експлуатації та впровадити заходи з мінімізації ризиків, такі як фільтрація вхідних даних і використання WAF.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки