Вразливість Reflected XSS у плагіні CantonBolo WordPress (CVE-2025-23492)
Вразливість Reflected XSS у плагіні CantonBolo WordPress (версії до 1.1.2). Рекомендації щодо безпеки та оновлення.
- CVSS
- 7.1 HIGH
- EPSS
- 19.47%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено вразливість типу Reflected Cross-site Scripting (XSS) у плагіні CantonBolo для WordPress версії до 1.1.2 включно. Зловмисники можуть використовувати цю проблему для виконання шкідливого коду в браузері користувача.
Бізнес-вплив
Ця вразливість може призвести до компрометації облікових записів користувачів, викрадення сесій або інших атак, що впливають на безпеку вебсайту. Власники сайтів на WordPress із цим плагіном ризикують втратити довіру користувачів та зазнати репутаційних збитків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна CantonBolo та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до уразливих функцій, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна до усунення проблеми.