Уразливість Stored XSS у плагіні Job Board by BestWebSoft для WordPress

Stored XSS у плагіні Job Board by BestWebSoft для WordPress до версії 1.2.1 дозволяє впроваджувати шкідливі скрипти. Рекомендується оновлення плагіна.
CVE-2025-13383CVSS 6.1Web

Уразливість Stored XSS у плагіні Job Board by BestWebSoft для WordPress

Stored XSS у плагіні Job Board by BestWebSoft для WordPress до версії 1.2.1 дозволяє впроваджувати шкідливі скрипти. Рекомендується оновлення плагіна.

CVSS
6.1 MEDIUM
EPSS
16.81%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Job Board by BestWebSoft для WordPress версій до 1.2.1 включно містить уразливість збереженого міжсайтового скриптингу (Stored XSS). Вразливість виникає через збереження несанітизованих даних із $_GET у базі даних, що дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти.

Бізнес-вплив

Ця уразливість може призвести до виконання довільних скриптів у браузерах користувачів, що відкриває шлях до викрадення сесій, фішингу або інших атак. Власники сайтів на WordPress з цим плагіном ризикують компрометацією даних користувачів та зниженням довіри до сервісу.

Рекомендовані дії адміністратора

Рекомендується оновити плагін до останньої версії, де ця уразливість виправлена. Якщо оновлення недоступне, слід обмежити можливість збереження пошукових результатів, перевірити логи на підозрілі дії та впровадити додаткові заходи фільтрації та екранування введених даних.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки