Вразливість CSRF зі збереженим XSS у WordPress Error Monitoring від Bugsnag

Вразливість CSRF зі збереженим XSS у плагіні WordPress Error Monitoring від Bugsnag до версії 1.6.3. Рекомендації щодо захисту та оновлення.
CVE-2025-58806CVSS 7.1CMS

Вразливість CSRF зі збереженим XSS у WordPress Error Monitoring від Bugsnag

Вразливість CSRF зі збереженим XSS у плагіні WordPress Error Monitoring від Bugsnag до версії 1.6.3. Рекомендації щодо захисту та оновлення.

CVSS
7.1 HIGH
EPSS
2.03%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено вразливість Cross-Site Request Forgery (CSRF) у плагіні WordPress Error Monitoring від Bugsnag, що дозволяє виконати збережений XSS-атаку. Проблема стосується версій плагіна до 1.6.3 включно.

Бізнес-вплив

Ця вразливість може дозволити зловмисникам виконувати небезпечний скрипт у контексті сайту, що може призвести до викрадення сесій користувачів або зміни вмісту сторінок. Для власників сайтів на WordPress це створює ризик компрометації даних та зниження довіри користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна WordPress Error Monitoring від Bugsnag та встановити останню версію. Якщо оновлення недоступне, слід обмежити доступ до плагіна, переглянути журнали безпеки на предмет підозрілої активності та мінімізувати потенційний вплив шляхом обмеження прав користувачів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки