Вразливість XSS у WordPress Video Robot - The Ultimate Video Importer

Вразливість Cross-site Scripting у WordPress Video Robot до версії 1.20.0 може призвести до атак на користувачів. Рекомендується оновлення та перевірка безпеки.
CVE-2025-39409CVSS 7.1CMS

Вразливість XSS у WordPress Video Robot - The Ultimate Video Importer

Вразливість Cross-site Scripting у WordPress Video Robot до версії 1.20.0 може призвести до атак на користувачів. Рекомендується оновлення та перевірка безпеки.

CVSS
7.1 HIGH
EPSS
9.01%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено вразливість типу Cross-site Scripting (XSS) у плагіні WordPress Video Robot - The Ultimate Video Importer версії до 1.20.0. Проблема полягає у неналежній нейтралізації вхідних даних під час генерації веб-сторінок.

Бізнес-вплив

Зловмисники можуть використати цю вразливість для виконання шкідливого скрипту в браузері користувачів, що може призвести до викрадення сесій, перенаправлення на шкідливі сайти або інших атак. Це створює ризики для безпеки вебсайту та довіри користувачів.

Рекомендовані дії адміністратора

Рекомендується оновити плагін до останньої версії, якщо вона доступна, або звернутися до розробника за патчем. Важливо обмежити доступ до адміністративної панелі, перевірити журнали на ознаки експлуатації та впровадити захист від XSS, наприклад, через веб-аплікаційний фаєрвол.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки