Вразливість Cross-site Scripting у WP Editor.md для WordPress

Виявлено середню вразливість Cross-site Scripting у WP Editor.md для WordPress, що потребує оновлення для захисту сайту.
CVE-2025-31035CVSS 5.9CMS

Вразливість Cross-site Scripting у WP Editor.md для WordPress

Виявлено середню вразливість Cross-site Scripting у WP Editor.md для WordPress, що потребує оновлення для захисту сайту.

CVSS
5.9 MEDIUM
EPSS
31%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У WP Editor.md – популярному редакторі Markdown для WordPress, виявлено вразливість типу Cross-site Scripting (XSS), що дозволяє зловмисникам зберігати шкідливий код. Проблема стосується версій до 10.2.1 включно.

Бізнес-вплив

Ця вразливість може призвести до виконання шкідливого коду у браузерах користувачів, що потенційно дозволяє викрадення сесій, зміну контенту або інші атаки на користувачів сайту. Для власників сайтів на WordPress із цим плагіном це означає підвищений ризик компрометації даних та зниження довіри користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна WP Editor.md від розробника і встановити їх у першу чергу. Якщо оновлення недоступні, слід обмежити доступ до редактора, ретельно перевіряти журнали безпеки на ознаки атак, а також мінімізувати можливість введення небезпечного коду користувачами. Пріоритезуйте оновлення та моніторинг для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки