Вразливість Cross-site Scripting у плагіні Footnotes for WordPress

Виявлено середню вразливість Cross-site Scripting у плагіні Footnotes for WordPress (версії до 2016.1230). Рекомендується оновлення та моніторинг безпеки.
CVE-2025-31735CVSS 6.5CMS

Вразливість Cross-site Scripting у плагіні Footnotes for WordPress

Виявлено середню вразливість Cross-site Scripting у плагіні Footnotes for WordPress (версії до 2016.1230). Рекомендується оновлення та моніторинг безпеки.

CVSS
6.5 MEDIUM
EPSS
25.6%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У плагіні Footnotes for WordPress виявлено вразливість типу Cross-site Scripting (XSS), що дозволяє зловмисникам зберігати шкідливий код через неправильну нейтралізацію введених даних під час генерації веб-сторінок. Проблема стосується версій до 2016.1230 включно.

Бізнес-вплив

Вразливість може дозволити атакуючим виконувати шкідливий скрипт у браузерах користувачів, що призведе до викрадення сесій, зміни контенту або інших небажаних дій. Це створює ризики для безпеки веб-сайтів на базі WordPress, які використовують цей плагін, особливо якщо вони обробляють конфіденційну інформацію.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Footnotes for WordPress від офіційного розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, ретельно перевіряти введені користувачами дані, а також моніторити журнали безпеки на предмет підозрілої активності. Важливо також оцінити ризики та пріоритезувати заходи захисту відповідно до специфіки вашої інфраструктури.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки