Уразливість Stored XSS у плагіні Social Reviews & Recommendations для WordPress

Виявлено Stored XSS у плагіні Social Reviews & Recommendations для WordPress до версії 2.5. Рекомендується оновлення та перевірка безпеки сайту.
CVE-2025-12705CVSS 7.2Web

Уразливість Stored XSS у плагіні Social Reviews & Recommendations для WordPress

Виявлено Stored XSS у плагіні Social Reviews & Recommendations для WordPress до версії 2.5. Рекомендується оновлення та перевірка безпеки сайту.

CVSS
7.2 HIGH
EPSS
25.14%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Social Reviews & Recommendations для WordPress містить уразливість збереженого міжсайтового скриптингу (Stored XSS) через недостатню санітизацію параметрів у функції 'trim_text' у версіях до 2.5 включно. Це дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при перегляді сторінок користувачами.

Бізнес-вплив

Уразливість може призвести до компрометації облікових записів користувачів, викрадення сесій або поширення шкідливого коду серед відвідувачів сайту. Власники вебінфраструктури, що використовують цей плагін, ризикують втратити довіру користувачів та зазнати репутаційних і фінансових втрат.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Social Reviews & Recommendations до версії вище 2.5, де частково виправлено уразливість. Якщо оновлення неможливе, слід обмежити доступ до функцій плагіна, провести аудит логів на ознаки експлуатації та впровадити додаткові заходи безпеки, такі як веб-фільтри. Важливо регулярно перевіряти наявність оновлень від розробника.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки