Вразливість Stored XSS у плагіні Octrace Support для WordPress

Виявлено Stored XSS у плагіні Octrace Support WordPress HelpDesk. Оновіть плагін до безпечної версії для захисту від атак.
CVE-2025-22762CVSS 5.9CMS

Вразливість Stored XSS у плагіні Octrace Support для WordPress

Виявлено Stored XSS у плагіні Octrace Support WordPress HelpDesk. Оновіть плагін до безпечної версії для захисту від атак.

CVSS
5.9 MEDIUM
EPSS
13.58%
Активно використовується
немає в KEV
Продукт
-

Що відомо

В плагіні Octrace Support для WordPress HelpDesk виявлено вразливість типу Stored Cross-site Scripting (XSS), що дозволяє зловмисникам впроваджувати шкідливий код через некоректну нейтралізацію введених даних. Проблема існує у версіях плагіна до 1.2.7 включно.

Бізнес-вплив

Ця вразливість може дозволити атакуючим виконувати шкідливі скрипти в браузерах користувачів, що може призвести до викрадення сесій, фішингу або інших атак на користувачів системи підтримки. Для власників інфраструктури це означає підвищений ризик компрометації даних та порушення роботи сервісу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та встановити їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ до плагіна, ретельно контролювати журнали подій на предмет підозрілої активності та мінімізувати експозицію системи в інтернеті. Пріоритезуйте виправлення цієї вразливості серед інших завдань безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки