Уразливість Reflected XSS у плагіні Mang Board WP для WordPress

Плагін Mang Board WP для WordPress має Reflected XSS у параметрі 'mp' до версії 2.3.1. Рекомендується оновлення для захисту сайту.
CVE-2025-12193CVSS 6.1CMS

Уразливість Reflected XSS у плагіні Mang Board WP для WordPress

Плагін Mang Board WP для WordPress має Reflected XSS у параметрі 'mp' до версії 2.3.1. Рекомендується оновлення для захисту сайту.

CVSS
6.1 MEDIUM
EPSS
10.16%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Mang Board WP для WordPress має уразливість Reflected Cross-Site Scripting (XSS) через параметр 'mp' у версіях до 2.3.1 включно. Недостатня санітизація введених даних дозволяє зловмисникам впроваджувати шкідливі скрипти, які виконуються при взаємодії користувача з посиланням.

Бізнес-вплив

Ця уразливість може дозволити неавторизованим зловмисникам виконувати довільний скрипт у браузері користувача, що може призвести до викрадення сесій, фішингу або інших атак на користувачів сайту. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією безпеки та втратою довіри клієнтів.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Mang Board WP до останньої версії, де ця уразливість виправлена. Якщо оновлення неможливе, слід обмежити доступ до параметра 'mp', впровадити додаткові механізми фільтрації введених даних та переглянути журнали безпеки на предмет підозрілої активності. Також варто інформувати користувачів про потенційні ризики та уникати кліків на підозрілі посилання.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки