CVE-2025-1486: Уразливість Reflected XSS у плагіні WoWPth для WordPress

Вразливість Reflected XSS у плагіні WoWPth для WordPress до версії 2.0 може загрожувати адміністраторам сайту. Рекомендується оновлення та перевірка безпеки.
CVE-2025-1486CVSS 7.1CMS

CVE-2025-1486: Уразливість Reflected XSS у плагіні WoWPth для WordPress

Вразливість Reflected XSS у плагіні WoWPth для WordPress до версії 2.0 може загрожувати адміністраторам сайту. Рекомендується оновлення та перевірка безпеки.

CVSS
7.1 HIGH
EPSS
16.75%
Активно використовується
немає в KEV
Продукт
wowpth

Що відомо

Плагін WoWPth для WordPress версії до 2.0 не очищує та не екранує параметри перед виведенням на сторінку, що призводить до вразливості Reflected Cross-Site Scripting (XSS). Ця уразливість може бути використана для атак на користувачів з високими привілеями, зокрема адміністраторів.

Бізнес-вплив

Вразливість Reflected XSS у плагіні WoWPth може дозволити зловмисникам виконувати шкідливий скрипт у браузері адміністративних користувачів, що може призвести до викрадення сесій, зміни налаштувань сайту або інших небажаних дій. Для власників сайтів на WordPress це означає підвищений ризик компрометації адміністративної панелі та потенційних втрат даних або контролю над сайтом.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень плагіна WoWPth від розробника та негайно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна. Загалом, слід дотримуватися найкращих практик безпеки WordPress і регулярно перевіряти плагіни на наявність вразливостей.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки