Вразливість Stored XSS у плагіні Link Fixer для WordPress (CVE-2025-0809)

Вразливість Stored XSS у плагіні Link Fixer для WordPress дозволяє впроваджувати шкідливі скрипти. Рекомендується оновлення та аудит безпеки.
CVE-2025-0809CVSS 7.2CMS

Вразливість Stored XSS у плагіні Link Fixer для WordPress (CVE-2025-0809)

Вразливість Stored XSS у плагіні Link Fixer для WordPress дозволяє впроваджувати шкідливі скрипти. Рекомендується оновлення та аудит безпеки.

CVSS
7.2 HIGH
EPSS
21.92%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Link Fixer для WordPress має вразливість Stored Cross-Site Scripting (XSS) через недостатню санітизацію введених даних у версіях до 3.4 включно. Це дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при перегляді заражених сторінок.

Бізнес-вплив

Вразливість може призвести до компрометації облікових даних користувачів, викрадення сесій або виконання небажаних дій від імені користувача. Для власників сайтів на WordPress це підвищує ризик втрати довіри клієнтів та можливі репутаційні збитки. ІТ-операторам слід врахувати цей ризик при управлінні безпекою веб-інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Link Fixer від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит журналів на предмет підозрілої активності та мінімізувати вплив шляхом обмеження прав користувачів. Також варто розглянути використання додаткових засобів захисту від XSS.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки