Вразливість Stored XSS у плагіні Login Security, FireWall, Malware removal by CleanTalk для WordPress

Вразливість Stored XSS у плагіні Login Security, FireWall, Malware removal by CleanTalk для WordPress до версії 2.168. Рекомендації щодо захисту.
CVE-2025-13604CVSS 7.2Web

Вразливість Stored XSS у плагіні Login Security, FireWall, Malware removal by CleanTalk для WordPress

Вразливість Stored XSS у плагіні Login Security, FireWall, Malware removal by CleanTalk для WordPress до версії 2.168. Рекомендації щодо захисту.

CVSS
7.2 HIGH
EPSS
18.85%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Login Security, FireWall, Malware removal by CleanTalk для WordPress містить вразливість збереженого міжсайтового скриптингу (Stored XSS) через URL сторінки у версіях до 2.168 включно. Це дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при доступі користувачів до уражених сторінок.

Бізнес-вплив

Вразливість може призвести до компрометації облікових записів користувачів, викрадення сесій або поширення шкідливого коду серед відвідувачів сайту. Для операторів ІТ та власників інфраструктури це означає підвищений ризик порушення безпеки вебресурсів і потенційні репутаційні втрати.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх у першу чергу. Якщо оновлення недоступні, слід обмежити доступ до уразливих сторінок, провести аудит логів на предмет підозрілої активності та впровадити додаткові заходи фільтрації введених даних. Пріоритезуйте усунення цієї вразливості серед інших завдань безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки