CVE-2025-30938: Вразливість Stored XSS у Broadly для WordPress
Вразливість Stored XSS у плагіні Broadly для WordPress до версії 3.0.2. Рекомендації щодо оновлення та захисту сайту.
- CVSS
- 5.9 MEDIUM
- EPSS
- 13.27%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено вразливість типу Cross-site Scripting (XSS) у плагіні Broadly для WordPress версії до 3.0.2 включно. Проблема полягає в неналежній нейтралізації введених даних під час генерації веб-сторінок, що дозволяє зловмисникам впроваджувати шкідливий скрипт.
Бізнес-вплив
Ця вразливість може призвести до виконання шкідливого коду у браузерах користувачів, що потенційно дозволяє викрадення сесій, зміну відображення сторінок або інші атаки на користувачів сайту. Для власників інфраструктури це означає підвищений ризик компрометації даних та зниження довіри користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Broadly для WordPress та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до уразливих функцій, провести аудит журналів на предмет підозрілої активності та впровадити заходи з мінімізації ризиків, такі як фільтрація введених даних та застосування політик безпеки контенту.