CVE-2025-23535: Збережена XSS у REAL WordPress Sidebar
Вразливість збереженого XSS у плагіні REAL WordPress Sidebar (CVE-2025-23535) може призвести до компрометації сайтів. Рекомендується оновлення та аудит безпеки.
- CVSS
- 7.1 HIGH
- EPSS
- 29.98%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Вразливість збереженого міжсайтового скриптингу (Stored XSS) в плагіні REAL WordPress Sidebar дозволяє зловмисникам впроваджувати шкідливий код під час генерації веб-сторінок. Проблема стосується версій плагіна до 0.1 включно.
Бізнес-вплив
Ця вразливість може призвести до компрометації облікових записів користувачів, викрадення сесій або виконання небажаних дій від імені користувачів. Для власників сайтів на WordPress, які використовують цей плагін, існує високий ризик безпеки, що може вплинути на довіру користувачів і цілісність даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна REAL WordPress Sidebar у офіційних джерелах та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити використання плагіна, провести аудит журналів доступу на предмет підозрілої активності та мінімізувати вплив шляхом обмеження введення користувачів. Пріоритетно слід впровадити заходи захисту від XSS на рівні веб-додатку.