Уразливість у плагіні Custom Post Carousels with Owl для WordPress
Дізнайтеся про уразливість CVE-2025-5125 у плагіні WordPress Custom Post Carousels with Owl та рекомендації щодо захисту.
- CVSS
- 4.8 MEDIUM
- EPSS
- 11.38%
- Активно використовується
- немає в KEV
- Продукт
- custom post carousels with owl
Що відомо
Плагін Custom Post Carousels with Owl для WordPress версії до 1.4.12 використовує бібліотеку featherlight і застосовує атрибут data-featherlight без належного очищення, що може призвести до потенційних вразливостей.
Бізнес-вплив
Ця уразливість може дозволити зловмисникам виконувати небажані дії через неналежну обробку даних у плагіні, що впливає на безпеку вебсайтів на базі WordPress. Власники сайтів та ІТ-оператори повинні враховувати ризики компрометації контенту або впливу на користувацький досвід.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та встановити останню версію. Якщо оновлення недоступне, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та пріоритезувати виправлення уразливості в рамках загальної стратегії безпеки.