Вразливість Stored XSS у плагіні Footnotes Made Easy для WordPress

Вразливість Stored XSS у плагіні Footnotes Made Easy для WordPress до версії 3.0.7 дозволяє впроваджувати шкідливі скрипти. Рекомендується оновлення та аудит безпеки.
CVE-2025-11733CVSS 7.2Web

Вразливість Stored XSS у плагіні Footnotes Made Easy для WordPress

Вразливість Stored XSS у плагіні Footnotes Made Easy для WordPress до версії 3.0.7 дозволяє впроваджувати шкідливі скрипти. Рекомендується оновлення та аудит безпеки.

CVSS
7.2 HIGH
EPSS
18.27%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Footnotes Made Easy для WordPress до версії 3.0.7 містить уразливість збереженого міжсайтового скриптингу (Stored XSS) через недостатню санітизацію та екранування введених даних у налаштуваннях плагіна. Це дозволяє неавторизованим зловмисникам впроваджувати довільні скрипти, які виконуються при перегляді заражених сторінок.

Бізнес-вплив

Вразливість може призвести до компрометації облікових записів користувачів, викрадення сесій або розповсюдження шкідливого коду серед відвідувачів сайту. Для власників веб-інфраструктури це означає підвищений ризик втрати довіри користувачів та можливі порушення безпеки даних.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна Footnotes Made Easy від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до налаштувань плагіна, провести аудит журналів на предмет підозрілої активності та зменшити експозицію сайту. Важливо також інформувати користувачів про потенційні ризики.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки