Уразливість CSRF із відбитим XSS у плагіні hpb seo для WordPress

Виявлено серйозну уразливість CSRF із відбитим XSS у плагіні hpb seo для WordPress версій до 3.0.1. Рекомендується оновлення та перевірка безпеки.
CVE-2025-60075CVSS 7.1CMS

Уразливість CSRF із відбитим XSS у плагіні hpb seo для WordPress

Виявлено серйозну уразливість CSRF із відбитим XSS у плагіні hpb seo для WordPress версій до 3.0.1. Рекомендується оновлення та перевірка безпеки.

CVSS
7.1 HIGH
EPSS
2.02%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено уразливість Cross-Site Request Forgery (CSRF) у плагіні Allegro Marketing hpb seo для WordPress, що дозволяє виконувати відбиті атаки XSS. Проблема стосується версій плагіна до 3.0.1 включно.

Бізнес-вплив

Ця уразливість може дозволити зловмисникам виконувати небажані дії від імені користувача та впроваджувати шкідливий скрипт, що загрожує безпеці вебсайту та даних користувачів. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією конфіденційної інформації та порушенням роботи ресурсу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна hpb seo від виробника та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до адміністративних функцій, переглянути журнали безпеки на предмет підозрілої активності та мінімізувати вплив шляхом зменшення прав користувачів. Пріоритезуйте виправлення цієї уразливості у плані безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки