Вразливість Reflected XSS у WordPress Additional Logins (CVE-2025-23614)
Вразливість Reflected XSS у плагіні WordPress Additional Logins (CVE-2025-23614) може призвести до атак на веб-сайт. Рекомендується оновлення та моніторинг безпеки.
- CVSS
- 7.1 HIGH
- EPSS
- 22.61%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено вразливість типу Reflected Cross-site Scripting (XSS) у плагіні WordPress Additional Logins версії 1.0.0 та раніших. Ця проблема дозволяє зловмисникам виконувати шкідливий скрипт через неналежну нейтралізацію вхідних даних під час генерації веб-сторінок.
Бізнес-вплив
Вразливість може призвести до викрадення сесій користувачів, зміни відображення сторінок або інших атак, що впливають на безпеку веб-сайту. Для власників інфраструктури це означає потенційний ризик компрометації даних та зниження довіри користувачів. Високий рівень CVSS (7.1) вказує на значний ризик, який потребує уваги.
Рекомендовані дії адміністратора
Рекомендується оновити плагін WordPress Additional Logins до останньої версії, якщо доступна. Якщо оновлення неможливе, слід обмежити доступ до плагіна, впровадити фільтрацію та санітизацію вхідних даних, а також переглянути журнали на предмет підозрілої активності. Загалом, слід регулярно перевіряти наявність оновлень безпеки та мінімізувати експозицію вразливих компонентів.