Уразливість Reflected XSS у плагіні Aruba HiSpeed Cache для WordPress

Плагін Aruba HiSpeed Cache для WordPress має уразливість Reflected XSS через параметр dbstatus. Рекомендується оновлення та моніторинг безпеки.
CVE-2025-11706CVSS 6.1Web

Уразливість Reflected XSS у плагіні Aruba HiSpeed Cache для WordPress

Плагін Aruba HiSpeed Cache для WordPress має уразливість Reflected XSS через параметр dbstatus. Рекомендується оновлення та моніторинг безпеки.

CVSS
6.1 MEDIUM
EPSS
20.51%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Aruba HiSpeed Cache для WordPress версії до 3.0.2 включно має уразливість Reflected Cross-Site Scripting через параметр dbstatus. Це дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при взаємодії користувача з посиланням.

Бізнес-вплив

Уразливість може призвести до викрадення сесій користувачів, фішингових атак або виконання небажаних дій від імені користувача. Власники сайтів на WordPress з цим плагіном ризикують компрометацією безпеки та втратою довіри користувачів. Важливо оцінити використання плагіна та потенційний вплив на бізнес-процеси.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від виробника та застосувати їх. Якщо оновлення недоступні, обмежте доступ до параметра dbstatus, впровадьте додаткові механізми фільтрації вводу та моніторинг логів на підозрілі дії. Пріоритезуйте виправлення у відповідності з ризиками для вашої інфраструктури.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки