Уразливість Cross-site Scripting у Showpass WordPress Extension (CVE-2025-58850)

Вразливість збереженого XSS у Showpass WordPress Extension до версії 4.0.3. Рекомендації щодо оновлення та захисту сайту.
CVE-2025-58850CVSS 6.5CMS

Уразливість Cross-site Scripting у Showpass WordPress Extension (CVE-2025-58850)

Вразливість збереженого XSS у Showpass WordPress Extension до версії 4.0.3. Рекомендації щодо оновлення та захисту сайту.

CVSS
6.5 MEDIUM
EPSS
8.94%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено вразливість збереженого XSS у Showpass WordPress Extension версії до 4.0.3, що дозволяє зловмисникам виконувати шкідливий скрипт через неналежну нейтралізацію введених даних під час генерації веб-сторінок.

Бізнес-вплив

Ця уразливість може призвести до компрометації облікових записів користувачів, викрадення сесій або виконання небажаних дій від імені користувача. Для власників сайтів на базі WordPress із Showpass це означає підвищений ризик втрати довіри користувачів та потенційні репутаційні збитки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень Showpass WordPress Extension від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до уразливих функцій, провести аудит логів на предмет підозрілої активності та посилити моніторинг безпеки веб-сайту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки