Вразливість Cross-site Scripting у плагіні Alike для WordPress

Виявлено серйозну XSS вразливість у плагіні Alike для WordPress. Рекомендується оновлення та перевірка безпеки сайту.
CVE-2025-28975CVSS 7.1CMS

Вразливість Cross-site Scripting у плагіні Alike для WordPress

Виявлено серйозну XSS вразливість у плагіні Alike для WordPress. Рекомендується оновлення та перевірка безпеки сайту.

CVSS
7.1 HIGH
EPSS
13.72%
Активно використовується
немає в KEV
Продукт
-

Що відомо

В плагіні Alike - WordPress Custom Post Comparison виявлено вразливість типу Reflected Cross-site Scripting (XSS), що дозволяє зловмисникам виконувати шкідливий код через неналежну нейтралізацію вхідних даних при генерації веб-сторінок. Проблема стосується версій плагіна до 3.0.1 включно.

Бізнес-вплив

Ця вразливість може призвести до компрометації облікових записів користувачів, викрадення сесій або виконання небажаних дій від імені користувача. Для власників сайтів на WordPress із встановленим плагіном Alike це створює ризик порушення безпеки та довіри користувачів, особливо якщо плагін використовується для порівняння контенту.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Alike та встановити останню версію, якщо вона доступна. Якщо оновлення відсутнє, слід обмежити доступ до функцій плагіна, зменшити експозицію сайту, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки