Вразливість Reflected XSS у плагіні Are you robot google recaptcha для WordPress

Вразливість Reflected XSS у плагіні Are you robot google recaptcha для WordPress версій до 2.2 може призвести до атак на користувачів сайту. Рекомендується оновлення плагіна.
CVE-2025-28928CVSS 7.1CMS

Вразливість Reflected XSS у плагіні Are you robot google recaptcha для WordPress

Вразливість Reflected XSS у плагіні Are you robot google recaptcha для WordPress версій до 2.2 може призвести до атак на користувачів сайту. Рекомендується оновлення плагіна.

CVSS
7.1 HIGH
EPSS
21.6%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено вразливість типу Reflected Cross-site Scripting (XSS) у плагіні Are you robot google recaptcha для WordPress версій до 2.2 включно. Ця проблема виникає через неналежну нейтралізацію вхідних даних під час генерації веб-сторінок.

Бізнес-вплив

Зловмисники можуть використати цю вразливість для виконання шкідливого скрипту в браузері користувача, що може призвести до викрадення сесій, фішингу або інших атак на користувачів сайту. Для власників сайтів на базі WordPress це створює ризик компрометації даних та зниження довіри користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Are you robot google recaptcha і встановити останню версію, якщо вона доступна. Якщо оновлення відсутні, слід обмежити доступ до вразливих функцій, провести аудит логів на предмет підозрілої активності та застосувати загальні заходи безпеки для зменшення ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки