Вразливість XSS у плагіні Echo RSS Feed Post Generator для WordPress

Виявлено серйозну XSS вразливість у плагіні Echo RSS Feed Post Generator для WordPress до версії 5.4.8.1. Рекомендується оновлення та перевірка безпеки.
CVE-2025-49312CVSS 7.1CMS

Вразливість XSS у плагіні Echo RSS Feed Post Generator для WordPress

Виявлено серйозну XSS вразливість у плагіні Echo RSS Feed Post Generator для WordPress до версії 5.4.8.1. Рекомендується оновлення та перевірка безпеки.

CVSS
7.1 HIGH
EPSS
20.48%
Активно використовується
немає в KEV
Продукт
-

Що відомо

В плагіні Echo RSS Feed Post Generator для WordPress виявлено вразливість типу Cross-site Scripting (XSS), що дозволяє відбивати шкідливий код через некоректну обробку введених даних. Проблема присутня у версіях до 5.4.8.1 включно.

Бізнес-вплив

Ця вразливість може дозволити зловмисникам виконувати шкідливі скрипти у браузерах користувачів, що може призвести до викрадення сесій, перенаправлення на шкідливі сайти або інших атак. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією безпеки та втратою довіри користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Echo RSS Feed Post Generator і встановити останню версію, якщо вона доступна. Якщо оновлення неможливе, слід обмежити доступ до плагіна, провести аудит логів на наявність підозрілої активності та мінімізувати вплив шляхом обмеження введення користувачів. Пріоритетно слід контролювати безпеку веб-сайту та регулярно перевіряти наявність нових патчів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки