Уразливість Reflected XSS у плагіні Broken Link Manager для WordPress

Вразливість Reflected XSS у плагіні Broken Link Manager для WordPress може загрожувати адміністраторам. Рекомендується оновлення та моніторинг безпеки.
CVE-2025-12629CVSS 7.1CMS

Уразливість Reflected XSS у плагіні Broken Link Manager для WordPress

Вразливість Reflected XSS у плагіні Broken Link Manager для WordPress може загрожувати адміністраторам. Рекомендується оновлення та моніторинг безпеки.

CVSS
7.1 HIGH
EPSS
6.55%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Broken Link Manager для WordPress версії до 0.6.5 не очищує та не екранує параметри перед виводом на сторінку, що призводить до вразливості Reflected Cross-Site Scripting (XSS). Ця уразливість може бути використана проти користувачів з високими привілеями, наприклад адміністраторів.

Бізнес-вплив

Вразливість Reflected XSS у плагіні може дозволити зловмисникам виконувати шкідливий скрипт у браузері адміністративних користувачів, що може призвести до викрадення сесій, зміни налаштувань сайту або інших небажаних дій. Це створює ризик компрометації управління сайтом та негативно впливає на безпеку веб-інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Broken Link Manager та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до адміністративної панелі, впровадити додаткові заходи безпеки, такі як веб-фаєрвол, та ретельно моніторити журнали подій на предмет підозрілої активності. Пріоритезуйте виправлення цієї уразливості через високий рівень ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки