Вразливість CSRF із можливістю Stored XSS у плагіні Clickbank WordPress (Niche Storefront)

Вразливість CSRF із можливістю Stored XSS у плагіні Clickbank WordPress (Niche Storefront) до версії 1.3.5. Рекомендації щодо захисту та оновлення.
CVE-2025-48353CVSS 7.1CMS

Вразливість CSRF із можливістю Stored XSS у плагіні Clickbank WordPress (Niche Storefront)

Вразливість CSRF із можливістю Stored XSS у плагіні Clickbank WordPress (Niche Storefront) до версії 1.3.5. Рекомендації щодо захисту та оновлення.

CVSS
7.1 HIGH
EPSS
2.03%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено вразливість Cross-Site Request Forgery (CSRF) у плагіні Clickbank WordPress (Niche Storefront), що дозволяє зловмисникам виконувати збережений XSS-атаку. Проблема існує у версіях плагіна до 1.3.5 включно.

Бізнес-вплив

Ця вразливість може бути використана для виконання шкідливих скриптів у контексті сайту, що може призвести до компрометації облікових даних користувачів або порушення роботи вебресурсу. Власники сайтів на базі WordPress із цим плагіном повинні оцінити ризики та вжити заходів для захисту користувачів і даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Clickbank WordPress (Niche Storefront) та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до функцій плагіна, провести аудит журналів безпеки на предмет підозрілої активності та застосувати заходи зменшення впливу, такі як обмеження прав користувачів і впровадження додаткових механізмів захисту від CSRF.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки