CVE-2025-46533: Збережена XSS у плагіні Landing pages and Domain aliases для WordPress

Вразливість збереженого XSS у плагіні Landing pages and Domain aliases для WordPress до версії 0.8. Рекомендації щодо оновлення та захисту.
CVE-2025-46533CVSS 5.9CMS

CVE-2025-46533: Збережена XSS у плагіні Landing pages and Domain aliases для WordPress

Вразливість збереженого XSS у плагіні Landing pages and Domain aliases для WordPress до версії 0.8. Рекомендації щодо оновлення та захисту.

CVSS
5.9 MEDIUM
EPSS
11.88%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Вразливість типу Cross-site Scripting (XSS) в плагіні Landing pages and Domain aliases для WordPress дозволяє зловмисникам виконувати збережений скрипт через неправильну нейтралізацію введених даних. Проблема присутня у версіях плагіна до 0.8 включно.

Бізнес-вплив

Ця вразливість може дозволити атакуючим виконувати шкідливі скрипти в браузерах користувачів, що може призвести до викрадення сесій, зміни контенту або інших небажаних дій. Для власників сайтів на WordPress це створює ризики компрометації даних та зниження довіри користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Landing pages and Domain aliases та встановити останню версію. Якщо оновлення недоступне, слід обмежити доступ до функцій плагіна, провести аудит логів на ознаки експлуатації та мінімізувати вплив шляхом обмеження введення користувачів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки