Вразливість Stored XSS у плагіні Frndzk Expandable Bottom Bar для WordPress

Вразливість Stored XSS у плагіні Frndzk Expandable Bottom Bar WordPress дозволяє адміністраторам впроваджувати шкідливі скрипти. Рекомендується оновлення та обмеження доступу.
CVE-2025-2510CVSS 5.5CMS

Вразливість Stored XSS у плагіні Frndzk Expandable Bottom Bar для WordPress

Вразливість Stored XSS у плагіні Frndzk Expandable Bottom Bar WordPress дозволяє адміністраторам впроваджувати шкідливі скрипти. Рекомендується оновлення та обмеження доступу.

CVSS
5.5 MEDIUM
EPSS
13.78%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Frndzk Expandable Bottom Bar для WordPress має вразливість Stored Cross-Site Scripting через параметр 'text' у версіях до 1.0 включно. Це дозволяє адміністраторам впроваджувати шкідливі скрипти, які виконуються при перегляді сторінок користувачами.

Бізнес-вплив

Вразливість може бути використана адміністраторами зловмисниками для впровадження шкідливих скриптів, що може призвести до компрометації даних користувачів або порушення роботи сайту. Вона актуальна для мультисайтових установок WordPress або тих, де опція unfiltered_html вимкнена, що підвищує ризики для інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити права користувачів з адміністративним доступом, перевірити журнали на наявність підозрілої активності та зменшити експозицію вразливих сайтів. Також варто розглянути тимчасове відключення плагіна на мультисайтових інсталяціях.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки