CVE-2025-49953: Вразливість Reflected XSS у ShareBang для WordPress

Вразливість Reflected XSS у плагіні ShareBang для WordPress версій до 1.4. Рекомендації щодо оновлення та безпеки.
CVE-2025-49953CVSS 7.1CMS

CVE-2025-49953: Вразливість Reflected XSS у ShareBang для WordPress

Вразливість Reflected XSS у плагіні ShareBang для WordPress версій до 1.4. Рекомендації щодо оновлення та безпеки.

CVSS
7.1 HIGH
EPSS
12.53%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено вразливість типу Reflected Cross-site Scripting (XSS) у плагіні ShareBang, Ultimate Social Share Buttons для WordPress версій до 1.4 включно. Ця проблема виникає через неналежну нейтралізацію вхідних даних під час генерації веб-сторінок.

Бізнес-вплив

Вразливість може дозволити зловмисникам виконувати шкідливий скрипт у браузері користувача, що може призвести до викрадення сесій, перенаправлення на шкідливі сайти або інших атак, що впливають на безпеку користувачів і репутацію вебресурсу. Власники сайтів на WordPress, які використовують цей плагін, повинні звернути увагу на потенційний ризик компрометації.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна ShareBang і встановити останню версію, якщо вона доступна. Якщо оновлення відсутні, слід обмежити доступ до плагіна, зменшити експозицію сайту, провести аудит логів на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки