Уразливість Reflected Cross-Site Scripting у плагіні WP2Social Auto Publish для WordPress

Виявлено Reflected XSS у плагіні WP2Social Auto Publish для WordPress версій до 2.4.7. Рекомендується оновлення та перевірка безпеки сайту.
CVE-2025-12064CVSS 6.1CMS

Уразливість Reflected Cross-Site Scripting у плагіні WP2Social Auto Publish для WordPress

Виявлено Reflected XSS у плагіні WP2Social Auto Publish для WordPress версій до 2.4.7. Рекомендується оновлення та перевірка безпеки сайту.

CVSS
6.1 MEDIUM
EPSS
10.16%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін WP2Social Auto Publish для WordPress версій до 2.4.7 включно містить уразливість Reflected Cross-Site Scripting через недостатню санітизацію введених даних. Зловмисники можуть змусити користувачів виконати шкідливі скрипти, обманюючи їх на клік по посиланню.

Бізнес-вплив

Ця уразливість може дозволити неавторизованим зловмисникам впроваджувати довільні веб-скрипти, що може призвести до викрадення сесій користувачів або інших атак на веб-сайт. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією безпеки та втратою довіри користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна WP2Social Auto Publish від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, зменшити експозицію сайту, переглянути журнали на предмет підозрілої активності та підвищити пильність щодо потенційних атак XSS.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки