CVE-2025-46533: Збережена XSS у плагіні Landing pages and Domain aliases для WordPress
Вразливість збереженого XSS у плагіні Landing pages and Domain aliases для WordPress до версії 0.8. Рекомендації щодо оновлення та захисту.
- CVSS
- 5.9 MEDIUM
- EPSS
- 11.88%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Вразливість типу Cross-site Scripting (XSS) в плагіні Landing pages and Domain aliases для WordPress дозволяє зловмисникам виконувати збережений скрипт через неправильну нейтралізацію введених даних. Проблема присутня у версіях плагіна до 0.8 включно.
Бізнес-вплив
Ця вразливість може дозволити атакуючим виконувати шкідливі скрипти в браузерах користувачів, що може призвести до викрадення сесій, зміни контенту або інших небажаних дій. Для власників сайтів на WordPress це створює ризики компрометації даних та зниження довіри користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Landing pages and Domain aliases та встановити останню версію. Якщо оновлення недоступне, слід обмежити доступ до функцій плагіна, провести аудит логів на ознаки експлуатації та мінімізувати вплив шляхом обмеження введення користувачів.