Вразливість Reflected XSS у плагіні AP HoneyPot для WordPress

Виявлено Reflected XSS у плагіні AP HoneyPot для WordPress через неправильну обробку CSV-файлів. Рекомендується оновлення та посилення безпеки.
CVE-2025-58855CVSS 7.1CMS

Вразливість Reflected XSS у плагіні AP HoneyPot для WordPress

Виявлено Reflected XSS у плагіні AP HoneyPot для WordPress через неправильну обробку CSV-файлів. Рекомендується оновлення та посилення безпеки.

CVSS
7.1 HIGH
EPSS
12.53%
Активно використовується
немає в KEV
Продукт
-

Що відомо

В плагіні AP HoneyPot для WordPress виявлено вразливість Improper Neutralization of Formula Elements у CSV-файлах, що дозволяє виконання Reflected XSS-атак. Проблема присутня у версіях до 1.4 включно.

Бізнес-вплив

Ця вразливість може дозволити зловмисникам виконувати шкідливий скрипт у браузері користувача, що призводить до викрадення сесій, фішингу або інших атак на користувачів сайту. Власники сайтів на WordPress із встановленим плагіном AP HoneyPot повинні розглянути ризики, особливо якщо плагін обробляє CSV-файли, що можуть містити шкідливі формули.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна AP HoneyPot від розробника та встановити їх. Якщо оновлень немає, слід обмежити завантаження та обробку CSV-файлів, провести аудит логів на ознаки атак і впровадити додаткові заходи безпеки, такі як фільтрація введених даних.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки