Вразливість Reflected XSS у WordPress Signature (CVE-2025-22704)

Вразливість Reflected XSS у плагіні WordPress Signature до версії 0.1 може призвести до атак на користувачів. Рекомендується оновлення та посилення безпеки.
CVE-2025-22704CVSS 7.1CMS

Вразливість Reflected XSS у WordPress Signature (CVE-2025-22704)

Вразливість Reflected XSS у плагіні WordPress Signature до версії 0.1 може призвести до атак на користувачів. Рекомендується оновлення та посилення безпеки.

CVSS
7.1 HIGH
EPSS
24.56%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено вразливість типу Reflected Cross-site Scripting (XSS) у плагіні WordPress Signature версії до 0.1 включно. Ця проблема виникає через неправильну нейтралізацію вхідних даних під час генерації веб-сторінок.

Бізнес-вплив

Вразливість дозволяє зловмисникам виконувати шкідливий скрипт у браузері користувачів, що може призвести до викрадення сесій, перенаправлення на шкідливі сайти або інших атак, що впливають на безпеку веб-ресурсу. Для власників сайтів на базі WordPress це може означати ризик компрометації даних та втрату довіри користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна WordPress Signature та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до плагіна, ретельно перевірити журнали на ознаки експлуатації та застосувати загальні заходи безпеки, такі як фільтрація вхідних даних і використання веб-аплікаційного фаєрволу. Пріоритезуйте виправлення цієї вразливості через її високий рівень ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки