Вразливість Stored XSS у плагіні SlimStat Analytics для WordPress

Вразливість Stored XSS у плагіні SlimStat Analytics для WordPress дозволяє впроваджувати шкідливі скрипти через параметр outbound_resource. Оновіть плагін для захисту.
CVE-2025-14151CVSS 7.2Web

Вразливість Stored XSS у плагіні SlimStat Analytics для WordPress

Вразливість Stored XSS у плагіні SlimStat Analytics для WordPress дозволяє впроваджувати шкідливі скрипти через параметр outbound_resource. Оновіть плагін для захисту.

CVSS
7.2 HIGH
EPSS
30.96%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін SlimStat Analytics для WordPress має вразливість збереженого міжсайтового скриптингу (Stored XSS) через параметр 'outbound_resource' у slimtrack AJAX дії у версіях до 5.3.2 включно. Недостатня санітизація введених даних дозволяє неавторизованим зловмисникам впроваджувати довільні скрипти, які виконуються при перегляді сторінок.

Бізнес-вплив

Ця вразливість може призвести до компрометації користувацьких сесій, викрадення облікових даних або виконання небажаних дій від імені користувача. Для операторів ІТ та власників інфраструктури це означає підвищений ризик атак на вебсайт, що може вплинути на довіру користувачів і безпеку даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна SlimStat Analytics від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до уразливих функцій, провести аудит журналів на предмет підозрілої активності та впровадити додаткові заходи фільтрації введених даних. Пріоритезуйте виправлення цієї вразливості через її високий рівень ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки