Вразливість Reflected XSS у Secure Invites для WordPress

Виявлено Reflected XSS у Secure Invites для WordPress (версії до 1.3). Рекомендується оновлення та моніторинг безпеки для захисту сайту.
CVE-2025-26559CVSS 6.5CMS

Вразливість Reflected XSS у Secure Invites для WordPress

Виявлено Reflected XSS у Secure Invites для WordPress (версії до 1.3). Рекомендується оновлення та моніторинг безпеки для захисту сайту.

CVSS
6.5 MEDIUM
EPSS
25.59%
Активно використовується
немає в KEV
Продукт
-

Що відомо

В Secure Invites (версії до 1.3 включно) виявлено вразливість типу Reflected Cross-site Scripting (XSS), що виникає через неналежну нейтралізацію введених даних під час генерації веб-сторінок. Це може дозволити зловмисникам виконувати шкідливий скрипт у браузері користувача.

Бізнес-вплив

Вразливість Reflected XSS може призвести до викрадення сесій користувачів, фішингових атак або несанкціонованих дій від імені користувача. Для власників сайтів на базі WordPress із встановленим Secure Invites це створює ризик компрометації даних та зниження довіри користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень Secure Invites від розробника та застосувати їх при наявності. Якщо оновлення недоступні, слід обмежити доступ до плагіна, ретельно контролювати журнали безпеки на предмет підозрілої активності та мінімізувати вплив шляхом обмеження введення користувачів. Пріоритезуйте виправлення цієї вразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки