Уразливість Stored XSS у плагіні Animate Your Content для WordPress

Плагін Animate Your Content для WordPress має уразливість Stored XSS у версіях до 1.0.0. Рекомендується оновлення та обмеження доступу користувачів.
CVE-2026-8872CVSS 6.4Web

Уразливість Stored XSS у плагіні Animate Your Content для WordPress

Плагін Animate Your Content для WordPress має уразливість Stored XSS у версіях до 1.0.0. Рекомендується оновлення та обмеження доступу користувачів.

CVSS
6.4 MEDIUM
EPSS
9.3%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Animate Your Content для WordPress версії до 1.0.0 включно містить уразливість збереженого міжсайтового скриптингу (Stored XSS) через недостатню санітизацію атрибутів шорткоду 'animation-set'. Атакуючі з рівнем доступу не нижче контриб’ютора можуть впроваджувати шкідливі скрипти, які виконуватимуться при перегляді сторінок.

Бізнес-вплив

Уразливість дозволяє авторизованим користувачам із правами контриб’ютора та вище впроваджувати довготривалі скрипти, що можуть викрасти сесійні дані або змінити вміст сторінок, що негативно впливає на безпеку вебресурсу та довіру користувачів. Це підвищує ризик компрометації сайту та може призвести до втрати даних або репутації.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Animate Your Content та встановити їх, якщо вони доступні. Якщо оновлення відсутні, обмежте права користувачів до мінімально необхідних, перегляньте журнали на предмет підозрілої активності та мінімізуйте вплив шляхом обмеження доступу до функцій плагіна. Також варто розглянути тимчасове відключення плагіна до виходу безпечної версії.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки