Уразливість Stored XSS у плагіні Debug Log Manager для WordPress

Виявлено Stored XSS у плагіні Debug Log Manager для WordPress до версії 2.3.4. Рекомендується оновлення для захисту сайту.
CVE-2025-3809CVSS 7.2CMS

Уразливість Stored XSS у плагіні Debug Log Manager для WordPress

Виявлено Stored XSS у плагіні Debug Log Manager для WordPress до версії 2.3.4. Рекомендується оновлення для захисту сайту.

CVSS
7.2 HIGH
EPSS
19.82%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Debug Log Manager для WordPress до версії 2.3.4 містить уразливість збереженого міжсайтового скриптингу (Stored XSS) через недостатню санітизацію вводу та екранування в автоматичному оновленні журналу налагодження. Це дозволяє неавторизованим зловмисникам впроваджувати довільні скрипти, які виконуються при доступі користувачів до заражених сторінок.

Бізнес-вплив

Уразливість може призвести до компрометації облікових записів користувачів, викрадення сесій або виконання небажаних дій від імені користувача, що створює серйозні ризики для безпеки вебсайту на базі WordPress. Власники інфраструктури повинні врахувати можливі наслідки для довіри користувачів та цілісності даних.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Debug Log Manager до останньої версії, в якій усунено цю уразливість. Якщо оновлення недоступне, слід обмежити доступ до функції автоматичного оновлення журналу, перевірити журнали на ознаки експлуатації та застосувати додаткові заходи безпеки, такі як веб-фаєрволи. Важливо регулярно моніторити оновлення від розробника плагіна.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки