Уразливість XSS у плагіні ArtiBot Free Chat Bot для WordPress

Плагін ArtiBot Free Chat Bot для WordPress має уразливість Reflected XSS, що дозволяє впроваджувати шкідливі скрипти через PostMessage.
CVE-2025-12078CVSS 6.1CMS

Уразливість XSS у плагіні ArtiBot Free Chat Bot для WordPress

Плагін ArtiBot Free Chat Bot для WordPress має уразливість Reflected XSS, що дозволяє впроваджувати шкідливі скрипти через PostMessage.

CVSS
6.1 MEDIUM
EPSS
10.16%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін ArtiBot Free Chat Bot для WordPress версій до 1.1.7 включно має уразливість відображеного міжсайтового скриптингу (Reflected XSS) через PostMessage через недостатню санітаризацію введених даних. Зловмисники можуть змусити користувачів виконати шкідливі скрипти, наприклад, через клік на спеціально сформоване посилання.

Бізнес-вплив

Ця уразливість дозволяє неавторизованим зловмисникам впроваджувати довільні скрипти на сайтах, що використовують плагін, що може призвести до викрадення сесій користувачів, фішингу або інших атак, що впливають на довіру та безпеку вебресурсу. Власники сайтів на WordPress повинні врахувати цей ризик для захисту своїх користувачів та репутації.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна ArtiBot Free Chat Bot та встановити останню версію, що усуває уразливість. Якщо оновлення недоступне, слід обмежити використання плагіна, зменшити експозицію сайту, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення цієї проблеми.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки