Вразливість Reflected XSS у плагіні CantonBolo WordPress (CVE-2025-23492)

Вразливість Reflected XSS у плагіні CantonBolo WordPress (версії до 1.1.2). Рекомендації щодо безпеки та оновлення.
CVE-2025-23492CVSS 7.1CMS

Вразливість Reflected XSS у плагіні CantonBolo WordPress (CVE-2025-23492)

Вразливість Reflected XSS у плагіні CantonBolo WordPress (версії до 1.1.2). Рекомендації щодо безпеки та оновлення.

CVSS
7.1 HIGH
EPSS
19.47%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено вразливість типу Reflected Cross-site Scripting (XSS) у плагіні CantonBolo для WordPress версії до 1.1.2 включно. Зловмисники можуть використовувати цю проблему для виконання шкідливого коду в браузері користувача.

Бізнес-вплив

Ця вразливість може призвести до компрометації облікових записів користувачів, викрадення сесій або інших атак, що впливають на безпеку вебсайту. Власники сайтів на WordPress із цим плагіном ризикують втратити довіру користувачів та зазнати репутаційних збитків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна CantonBolo та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до уразливих функцій, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна до усунення проблеми.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки