Уразливість Real Cookie Banner у WordPress дозволяє XSS-атаки для адміністраторів

Плагін Real Cookie Banner для WordPress має уразливість XSS, що дозволяє адміністраторам виконувати атаки. Оновіть плагін для захисту сайту.
CVE-2025-1485CVSS 4.8CMS

Уразливість Real Cookie Banner у WordPress дозволяє XSS-атаки для адміністраторів

Плагін Real Cookie Banner для WordPress має уразливість XSS, що дозволяє адміністраторам виконувати атаки. Оновіть плагін для захисту сайту.

CVSS
4.8 MEDIUM
EPSS
11.38%
Активно використовується
немає в KEV
Продукт
wordpress real cookie banner

Що відомо

Плагін Real Cookie Banner для WordPress версій до 5.1.6 не очищує налаштування, що може дозволити адміністраторам виконувати збережені XSS-атаки навіть без права unfiltered_html. Це створює ризик для сайтів, особливо у мультисайтових середовищах.

Бізнес-вплив

Уразливість може бути використана адміністраторами для впровадження шкідливого коду, що потенційно загрожує безпеці користувачів і цілісності сайту. Власники інфраструктури повинні врахувати можливі наслідки для репутації та безперервності бізнесу, особливо якщо використовується мультисайтова конфігурація WordPress.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Real Cookie Banner до версії 5.1.6 або новішої, перевірити права користувачів з високими привілеями, обмежити доступ до налаштувань плагіна та переглянути журнали на предмет підозрілої активності. Якщо оновлення неможливе, слід мінімізувати експозицію плагіна та посилити моніторинг безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки