CVE-2025-30559: Збережена XSS у Kento WordPress Stats

Вразливість Cross-site Scripting у Kento WordPress Stats (до версії 1.1) може призвести до компрометації сайту. Рекомендується оновлення та перевірка безпеки.
CVE-2025-30559CVSS 7.1CMS

CVE-2025-30559: Збережена XSS у Kento WordPress Stats

Вразливість Cross-site Scripting у Kento WordPress Stats (до версії 1.1) може призвести до компрометації сайту. Рекомендується оновлення та перевірка безпеки.

CVSS
7.1 HIGH
EPSS
21.47%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У плагіні Kento WordPress Stats виявлено вразливість типу Cross-site Scripting (XSS), що дозволяє зловмисникам виконувати збережений скрипт через неналежну нейтралізацію введених даних. Проблема існує у версіях до 1.1 включно.

Бізнес-вплив

Вразливість XSS може призвести до викрадення сесій користувачів, зміни відображення вебсторінок або виконання небажаних дій від імені користувача. Для власників сайтів на WordPress із цим плагіном це створює ризик компрометації даних і зниження довіри користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Kento WordPress Stats від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на ознаки експлуатації та впровадити додаткові заходи безпеки, такі як фільтрація введених даних.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки