Уразливість XSS у плагіні WP to LinkedIn Auto Publish для WordPress

Плагін WP to LinkedIn Auto Publish містить XSS-вразливість до версії 1.9.8. Рекомендується оновлення та перевірка безпеки сайту.
CVE-2025-12077CVSS 6.1CMS

Уразливість XSS у плагіні WP to LinkedIn Auto Publish для WordPress

Плагін WP to LinkedIn Auto Publish містить XSS-вразливість до версії 1.9.8. Рекомендується оновлення та перевірка безпеки сайту.

CVSS
6.1 MEDIUM
EPSS
11.61%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін WP to LinkedIn Auto Publish для WordPress має вразливість відображеного міжсайтового скриптингу (Reflected XSS) через PostMessage у версіях до 1.9.8 включно. Це дозволяє неавторизованим зловмисникам впроваджувати довільні скрипти, якщо користувач виконає певну дію, наприклад, клікне на шкідливе посилання.

Бізнес-вплив

Вразливість може призвести до виконання шкідливих скриптів у браузері користувача, що ставить під загрозу безпеку даних і сесію користувача. Це може вплинути на довіру користувачів до сайту та призвести до компрометації облікових записів. Адміністратори сайтів на WordPress повинні врахувати цей ризик для захисту своєї інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна WP to LinkedIn Auto Publish від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, зменшити експозицію сайту, перевірити журнали на ознаки експлуатації та підвищити обізнаність користувачів щодо безпечної взаємодії з посиланнями.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки