Вразливість Cross-site Scripting у плагіні AWS S3 для WordPress – Upcasted

Виявлено середню вразливість Cross-site Scripting у плагіні AWS S3 для WordPress – Upcasted версії до 3.0.3. Рекомендується оновлення та аудит безпеки.
CVE-2025-22676CVSS 6.5CMS

Вразливість Cross-site Scripting у плагіні AWS S3 для WordPress – Upcasted

Виявлено середню вразливість Cross-site Scripting у плагіні AWS S3 для WordPress – Upcasted версії до 3.0.3. Рекомендується оновлення та аудит безпеки.

CVSS
6.5 MEDIUM
EPSS
12.51%
Активно використовується
немає в KEV
Продукт
-

Що відомо

В плагіні AWS S3 для WordPress – Upcasted виявлено вразливість типу Cross-site Scripting (XSS), що дозволяє зловмисникам зберігати шкідливий скрипт. Проблема присутня у версіях до 3.0.3 включно.

Бізнес-вплив

Ця вразливість може дозволити атакуючим виконувати шкідливі скрипти в браузерах користувачів, що може призвести до викрадення сесій, зміни контенту або інших небажаних дій. Для власників сайтів на WordPress із цим плагіном це підвищує ризик компрометації даних та зниження довіри користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна AWS S3 для WordPress – Upcasted та встановити останню версію, якщо доступна. Якщо оновлення недоступне, слід обмежити доступ до функцій плагіна, провести аудит логів на ознаки експлуатації та мінімізувати вплив шляхом обмеження введення користувачів. Пріоритезуйте оновлення для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки