Вразливість Cross-site Scripting у плагіні LeadBI для WordPress

Виявлено середню вразливість Cross-site Scripting у плагіні LeadBI для WordPress (версії до 1.7). Рекомендується оновлення та перевірка безпеки сайту.
CVE-2025-49960CVSS 6.5CMS

Вразливість Cross-site Scripting у плагіні LeadBI для WordPress

Виявлено середню вразливість Cross-site Scripting у плагіні LeadBI для WordPress (версії до 1.7). Рекомендується оновлення та перевірка безпеки сайту.

CVSS
6.5 MEDIUM
EPSS
9.57%
Активно використовується
немає в KEV
Продукт
-

Що відомо

В плагіні LeadBI для WordPress виявлено вразливість типу Cross-site Scripting (XSS), що дозволяє зловмисникам зберігати шкідливий код на сайті. Проблема присутня у версіях плагіна до 1.7 включно.

Бізнес-вплив

Ця вразливість може дозволити атакуючим виконувати шкідливі скрипти в браузерах користувачів сайту, що призводить до викрадення сесій, перенаправлення на шкідливі ресурси або інших небажаних дій. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією даних та зниженням довіри користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна LeadBI та встановити їх у разі доступності. Якщо оновлення недоступні, слід обмежити доступ до плагіна, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна до усунення вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки