CVE-2025-30938: Вразливість Stored XSS у Broadly для WordPress

Вразливість Stored XSS у плагіні Broadly для WordPress до версії 3.0.2. Рекомендації щодо оновлення та захисту сайту.
CVE-2025-30938CVSS 5.9CMS

CVE-2025-30938: Вразливість Stored XSS у Broadly для WordPress

Вразливість Stored XSS у плагіні Broadly для WordPress до версії 3.0.2. Рекомендації щодо оновлення та захисту сайту.

CVSS
5.9 MEDIUM
EPSS
13.27%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено вразливість типу Cross-site Scripting (XSS) у плагіні Broadly для WordPress версії до 3.0.2 включно. Проблема полягає в неналежній нейтралізації введених даних під час генерації веб-сторінок, що дозволяє зловмисникам впроваджувати шкідливий скрипт.

Бізнес-вплив

Ця вразливість може призвести до виконання шкідливого коду у браузерах користувачів, що потенційно дозволяє викрадення сесій, зміну відображення сторінок або інші атаки на користувачів сайту. Для власників інфраструктури це означає підвищений ризик компрометації даних та зниження довіри користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Broadly для WordPress та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до уразливих функцій, провести аудит журналів на предмет підозрілої активності та впровадити заходи з мінімізації ризиків, такі як фільтрація введених даних та застосування політик безпеки контенту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки