Вразливість Stored XSS у плагіні Rich Shortcodes for Google Reviews для WordPress

Вразливість Stored XSS у плагіні Rich Shortcodes for Google Reviews для WordPress дозволяє впроваджувати шкідливі скрипти. Рекомендується оновлення та перевірка безпеки.
CVE-2025-12499CVSS 7.2CMS

Вразливість Stored XSS у плагіні Rich Shortcodes for Google Reviews для WordPress

Вразливість Stored XSS у плагіні Rich Shortcodes for Google Reviews для WordPress дозволяє впроваджувати шкідливі скрипти. Рекомендується оновлення та перевірка безпеки.

CVSS
7.2 HIGH
EPSS
28.72%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Rich Shortcodes for Google Reviews для WordPress містить уразливість збереженого міжсайтового скриптингу (Stored XSS) через недостатню санітизацію вмісту Google Review у версіях до 6.8 включно. Це дозволяє неавторизованим зловмисникам впроваджувати довільні скрипти, які виконуються при перегляді сторінок користувачами.

Бізнес-вплив

Вразливість може призвести до компрометації облікових записів користувачів, викрадення сесій або поширення шкідливого коду через сайти на базі WordPress із встановленим плагіном. Це створює ризики для безпеки веб-ресурсів та довіри користувачів, особливо для організацій, що залежать від репутації свого сайту.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень плагіна та встановити останню версію, яка містить часткові виправлення, або звернутися до розробника для отримання повного патчу. Також слід обмежити можливість введення користувачами відгуків, провести аудит логів на ознаки експлуатації та застосувати додаткові заходи безпеки, такі як веб-фаєрволи.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки