Уразливість Reflected XSS у плагіні Broadstreet для WordPress

Вразливість Reflected XSS у плагіні Broadstreet до версії 1.51.8 може загрожувати адміністраторам WordPress. Рекомендується оновлення плагіна.
CVE-2025-4652CVSS 6.1CMS

Уразливість Reflected XSS у плагіні Broadstreet для WordPress

Вразливість Reflected XSS у плагіні Broadstreet до версії 1.51.8 може загрожувати адміністраторам WordPress. Рекомендується оновлення плагіна.

CVSS
6.1 MEDIUM
EPSS
37.71%
Активно використовується
немає в KEV
Продукт
broadstreet

Що відомо

Плагін Broadstreet для WordPress версій до 1.51.8 не очищує параметри перед виводом на сторінку, що призводить до вразливості Reflected Cross-Site Scripting (XSS). Ця уразливість може бути використана для атак на користувачів з високими привілеями, зокрема адміністраторів.

Бізнес-вплив

Вразливість Reflected XSS у плагіні Broadstreet може дозволити зловмисникам виконувати шкідливий код у браузері адміністраторів сайту, що може призвести до компрометації облікових записів та контролю над сайтом. Це створює ризики для безпеки веб-ресурсу та довіри користувачів.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Broadstreet до версії 1.51.8 або новішої, де ця уразливість виправлена. Якщо оновлення неможливе, слід обмежити доступ до плагіна, ретельно перевіряти журнали безпеки на ознаки атак та мінімізувати права користувачів. Також варто регулярно переглядати оновлення від виробника.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки