Уразливість CSRF і відображеного XSS у WordPress Buffer – HYPESocial

Виявлено серйозну уразливість CSRF та XSS у плагіні WordPress Buffer – HYPESocial, що потребує негайного оновлення для захисту сайту.
CVE-2025-58846CVSS 7.1CMS

Уразливість CSRF і відображеного XSS у WordPress Buffer – HYPESocial

Виявлено серйозну уразливість CSRF та XSS у плагіні WordPress Buffer – HYPESocial, що потребує негайного оновлення для захисту сайту.

CVSS
7.1 HIGH
EPSS
2.03%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено уразливість Cross-Site Request Forgery (CSRF) та відображеного XSS у плагіні WordPress Buffer – HYPESocial, що використовується для автоматичного публікування у соціальних мережах. Проблема стосується версій до 2020.1.0 включно.

Бізнес-вплив

Ця уразливість може дозволити зловмисникам виконувати небажані дії від імені користувача або впроваджувати шкідливий код через відображений XSS, що ставить під загрозу безпеку вебсайту та довіру користувачів. Для власників сайтів на базі WordPress це може призвести до компрометації облікових записів і поширення шкідливого контенту.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна WordPress Buffer – HYPESocial від офіційного розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, зменшити експозицію сайту, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки