Уразливість Reflected Cross-Site Scripting у LiteSpeed Cache для WordPress

LiteSpeed Cache для WordPress має уразливість Reflected XSS до версії 7.5.0.1. Рекомендується оновлення для захисту сайту та користувачів.
CVE-2025-12450CVSS 6.1CMS

Уразливість Reflected Cross-Site Scripting у LiteSpeed Cache для WordPress

LiteSpeed Cache для WordPress має уразливість Reflected XSS до версії 7.5.0.1. Рекомендується оновлення для захисту сайту та користувачів.

CVSS
6.1 MEDIUM
EPSS
31.72%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін LiteSpeed Cache для WordPress у версіях до 7.5.0.1 включно має уразливість Reflected Cross-Site Scripting через недостатню санітаризацію та екранування URL. Зловмисники можуть змусити користувачів виконати шкідливі скрипти, обманюючи їх на клік по посиланню.

Бізнес-вплив

Ця уразливість може призвести до виконання довільних скриптів у браузерах користувачів, що ставить під загрозу безпеку вебсайту та його відвідувачів. Для власників сайтів на WordPress це означає ризик компрометації даних користувачів та втрати довіри. ІТ-операторам слід врахувати потенційний вплив на безпеку та репутацію ресурсу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна LiteSpeed Cache від розробника та оперативно їх встановити. Якщо оновлення недоступні, слід обмежити зовнішній доступ до вразливих функцій, провести аудит логів на предмет підозрілої активності та підвищити обізнаність користувачів щодо безпечної взаємодії з посиланнями.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки