Вразливість Cross-site Scripting у плагіні Featured Video для WordPress – VideographyWP

Виявлено середню вразливість Stored XSS у плагіні Featured Video для WordPress – VideographyWP. Рекомендується оновлення та посилення безпеки сайту.
CVE-2025-62746CVSS 6.5CMS

Вразливість Cross-site Scripting у плагіні Featured Video для WordPress – VideographyWP

Виявлено середню вразливість Stored XSS у плагіні Featured Video для WordPress – VideographyWP. Рекомендується оновлення та посилення безпеки сайту.

CVSS
6.5 MEDIUM
EPSS
2.72%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У плагіні Featured Video для WordPress – VideographyWP виявлено вразливість типу Stored XSS через неналежну нейтралізацію введених даних під час генерації веб-сторінок. Проблема стосується версій до 1.0.18 включно.

Бізнес-вплив

Ця вразливість може дозволити зловмисникам виконувати шкідливий скрипт у браузері користувачів, що може призвести до викрадення сесій, зміни контенту або інших небажаних дій. Для власників сайтів на WordPress із цим плагіном це створює ризик компрометації даних і зниження довіри користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх у першу чергу. Якщо оновлення недоступні, слід обмежити доступ до функціоналу плагіна, провести аудит логів на предмет підозрілої активності та посилити моніторинг безпеки веб-сайту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки