Уразливість Stored XSS у плагіні Print, PDF, Email by PrintFriendly для WordPress

Виявлено Stored XSS у плагіні Print, PDF, Email by PrintFriendly для WordPress через параметр content_position_css. Рекомендується оновлення та обмеження доступу.
CVE-2026-9738CVSS 4.4Web

Уразливість Stored XSS у плагіні Print, PDF, Email by PrintFriendly для WordPress

Виявлено Stored XSS у плагіні Print, PDF, Email by PrintFriendly для WordPress через параметр content_position_css. Рекомендується оновлення та обмеження доступу.

CVSS
4.4 MEDIUM
EPSS
11.08%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Print, PDF, Email by PrintFriendly для WordPress має уразливість збереженого міжсайтового скриптингу (Stored XSS) через параметр 'content_position_css' у версіях до 5.5.10 включно. Зловмисники з правами адміністратора можуть впроваджувати шкідливі скрипти, які виконуватимуться при перегляді сторінок користувачами.

Бізнес-вплив

Уразливість дозволяє адміністраторам зловмисникам впроваджувати довготривалі скрипти на сайті, що може призвести до компрометації облікових записів користувачів, викрадення сесій або поширення шкідливого коду. Це підвищує ризики для безпеки веб-ресурсу та довіри користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, обмежте доступ до адміністративної панелі, перегляньте журнали на предмет підозрілої активності та мінімізуйте вплив шляхом обмеження введення даних у параметрі 'content_position_css'.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки