CVE-2025-30559: Збережена XSS у Kento WordPress Stats
Вразливість Cross-site Scripting у Kento WordPress Stats (до версії 1.1) може призвести до компрометації сайту. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 7.1 HIGH
- EPSS
- 21.47%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У плагіні Kento WordPress Stats виявлено вразливість типу Cross-site Scripting (XSS), що дозволяє зловмисникам виконувати збережений скрипт через неналежну нейтралізацію введених даних. Проблема існує у версіях до 1.1 включно.
Бізнес-вплив
Вразливість XSS може призвести до викрадення сесій користувачів, зміни відображення вебсторінок або виконання небажаних дій від імені користувача. Для власників сайтів на WordPress із цим плагіном це створює ризик компрометації даних і зниження довіри користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Kento WordPress Stats від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на ознаки експлуатації та впровадити додаткові заходи безпеки, такі як фільтрація введених даних.