Вразливість Reflected XSS у плагіні About Author для WordPress

Виявлено Reflected XSS у плагіні About Author WordPress до версії 1.6.2. Рекомендується оновлення та перевірка безпеки сайту.
CVE-2025-30808CVSS 7.1CMS

Вразливість Reflected XSS у плагіні About Author для WordPress

Виявлено Reflected XSS у плагіні About Author WordPress до версії 1.6.2. Рекомендується оновлення та перевірка безпеки сайту.

CVSS
7.1 HIGH
EPSS
21.48%
Активно використовується
немає в KEV
Продукт
-

Що відомо

В плагіні About Author для WordPress виявлено вразливість типу Reflected Cross-site Scripting (XSS), що дозволяє зловмисникам виконувати шкідливий скрипт через неналежну нейтралізацію введених даних. Проблема існує у версіях до 1.6.2 включно.

Бізнес-вплив

Ця вразливість може призвести до викрадення сесій користувачів, перенаправлення на шкідливі сайти або виконання небажаних дій від імені користувача. Для власників сайтів на WordPress це підвищує ризик компрометації даних та зниження довіри користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна About Author та встановити останню версію, якщо вона доступна. Якщо оновлення недоступне, слід обмежити введення користувачів, провести аудит логів на наявність підозрілої активності та мінімізувати експозицію вразливого плагіна.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки