Уразливість Reflected XSS у плагіні Jabbernotification для WordPress

Плагін Jabbernotification для WordPress має Reflected XSS у версіях до 0.99-RC2. Рекомендується оновлення та перевірка безпеки сайту.
CVE-2025-13622CVSS 6.1Web

Уразливість Reflected XSS у плагіні Jabbernotification для WordPress

Плагін Jabbernotification для WordPress має Reflected XSS у версіях до 0.99-RC2. Рекомендується оновлення та перевірка безпеки сайту.

CVSS
6.1 MEDIUM
EPSS
13.14%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Jabbernotification для WordPress має уразливість Reflected Cross-Site Scripting через недостатню санітизацію в admin.php PATH_INFO у версіях до 0.99-RC2 включно. Це дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при взаємодії користувача з посиланнями.

Бізнес-вплив

Уразливість може призвести до виконання довільних скриптів у браузерах користувачів, що загрожує крадіжкою сесій, фішингом або іншими атаками. Для власників сайтів на WordPress із цим плагіном це означає підвищений ризик компрометації даних та довіри користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Jabbernotification від розробника та негайно їх застосувати. Якщо оновлень немає, слід обмежити доступ до уразливих сторінок, провести аудит логів на ознаки атак і підвищити обізнаність користувачів щодо безпечної взаємодії з посиланнями.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки