Вразливість Cross-site Scripting у BlueGlass Interactive AG Jobs for WordPress

Вразливість збереженого XSS у плагіні Jobs for WordPress до версії 2.8.1 може призвести до атак на користувачів. Рекомендується оновлення та перевірка безпеки.
CVE-2025-68597CVSS 6.5CMS

Вразливість Cross-site Scripting у BlueGlass Interactive AG Jobs for WordPress

Вразливість збереженого XSS у плагіні Jobs for WordPress до версії 2.8.1 може призвести до атак на користувачів. Рекомендується оновлення та перевірка безпеки.

CVSS
6.5 MEDIUM
EPSS
3.41%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено вразливість збереженого XSS у плагіні Jobs for WordPress від BlueGlass Interactive AG, що дозволяє зловмисникам виконувати шкідливий код через неправильно оброблені вхідні дані. Проблема стосується версій плагіна до 2.8.1 включно.

Бізнес-вплив

Ця вразливість може дозволити зловмисникам виконувати скрипти в браузерах користувачів, що може призвести до викрадення сесій, зміни контенту або інших атак на користувачів сайту. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією даних та зниженням довіри користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Jobs for WordPress від BlueGlass Interactive AG та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до функцій плагіна, провести аудит логів на наявність підозрілої активності та застосувати загальні заходи безпеки для зменшення впливу XSS-атак.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки