Уразливість XSS у плагіні WP Lightbox 2 для WordPress

Виявлено уразливість XSS у плагіні WP Lightbox 2 для WordPress версій до 3.0.6.8. Рекомендується оновлення для захисту сайту.
CVE-2025-3745CVSS 6.3CMS

Уразливість XSS у плагіні WP Lightbox 2 для WordPress

Виявлено уразливість XSS у плагіні WP Lightbox 2 для WordPress версій до 3.0.6.8. Рекомендується оновлення для захисту сайту.

CVSS
6.3 MEDIUM
EPSS
12.07%
Активно використовується
немає в KEV
Продукт
wp lightbox 2

Що відомо

Плагін WP Lightbox 2 для WordPress версій до 3.0.6.8 некоректно обробляє атрибут title у посиланнях, що може дозволити зловмисникам виконувати атаки типу XSS. Це створює ризик виконання шкідливого коду в браузерах користувачів.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують WP Lightbox 2, ця уразливість може призвести до компрометації даних користувачів або викрадення сесій. Атаки XSS можуть вплинути на довіру користувачів і безпеку вебресурсу, що негативно позначається на репутації та операційній стабільності.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна WP Lightbox 2 від розробника syedbalkhi та встановити останню версію. Якщо оновлення недоступні, слід обмежити доступ до уразливих функцій, провести аудит логів на предмет підозрілої активності та посилити моніторинг безпеки вебсайту. Пріоритетно варто розглянути заходи з мінімізації впливу XSS-атак.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки