Уразливість Cross-site Scripting у Showpass WordPress Extension (CVE-2025-58850)
Вразливість збереженого XSS у Showpass WordPress Extension до версії 4.0.3. Рекомендації щодо оновлення та захисту сайту.
- CVSS
- 6.5 MEDIUM
- EPSS
- 8.94%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено вразливість збереженого XSS у Showpass WordPress Extension версії до 4.0.3, що дозволяє зловмисникам виконувати шкідливий скрипт через неналежну нейтралізацію введених даних під час генерації веб-сторінок.
Бізнес-вплив
Ця уразливість може призвести до компрометації облікових записів користувачів, викрадення сесій або виконання небажаних дій від імені користувача. Для власників сайтів на базі WordPress із Showpass це означає підвищений ризик втрати довіри користувачів та потенційні репутаційні збитки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень Showpass WordPress Extension від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до уразливих функцій, провести аудит логів на предмет підозрілої активності та посилити моніторинг безпеки веб-сайту.