Вразливість Reflected XSS у WP Extended The Ultimate WordPress Toolkit

Вразливість Reflected XSS у WP Extended The Ultimate WordPress Toolkit до версії 3.0.14 може дозволити виконання шкідливих скриптів. Рекомендується оновлення.
CVE-2025-30796CVSS 7.1CMS

Вразливість Reflected XSS у WP Extended The Ultimate WordPress Toolkit

Вразливість Reflected XSS у WP Extended The Ultimate WordPress Toolkit до версії 3.0.14 може дозволити виконання шкідливих скриптів. Рекомендується оновлення.

CVSS
7.1 HIGH
EPSS
21.47%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено вразливість типу Reflected Cross-site Scripting (XSS) у плагіні WP Extended The Ultimate WordPress Toolkit для WordPress версій до 3.0.14 включно. Ця проблема виникає через неналежну нейтралізацію вхідних даних під час генерації веб-сторінок.

Бізнес-вплив

Зловмисники можуть використати цю вразливість для виконання шкідливого скрипту в браузері користувача, що може призвести до викрадення сесій, перенаправлення на шкідливі сайти або інших атак, що впливають на безпеку користувачів і довіру до сайту. Власники сайтів на базі WordPress з цим плагіном повинні розглянути ризики для своїх користувачів та репутації.

Рекомендовані дії адміністратора

Рекомендується оновити WP Extended The Ultimate WordPress Toolkit до останньої версії, у якій ця вразливість усунена. Якщо оновлення недоступне, слід обмежити доступ до плагіна, перевірити журнали на ознаки експлуатації, а також впровадити додаткові заходи безпеки, такі як веб-аплікаційний фаєрвол (WAF).

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки