Уразливість Stored XSS у плагіні Bible SuperSearch для WordPress

Stored XSS у плагіні Bible SuperSearch для WordPress дозволяє впроваджувати скрипти через параметр selector_height. Рекомендується оновлення та аудит безпеки.
CVE-2025-8064CVSS 6.4Web

Уразливість Stored XSS у плагіні Bible SuperSearch для WordPress

Stored XSS у плагіні Bible SuperSearch для WordPress дозволяє впроваджувати скрипти через параметр selector_height. Рекомендується оновлення та аудит безпеки.

CVSS
6.4 MEDIUM
EPSS
15.94%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Bible SuperSearch для WordPress має уразливість збереженого міжсайтового скриптингу (Stored XSS) через параметр 'selector_height' у версіях до 6.0.1 включно. Атакувальники з рівнем доступу Contributor і вище можуть впроваджувати шкідливі скрипти, які виконуються при перегляді зараженої сторінки.

Бізнес-вплив

Ця уразливість дозволяє автентифікованим користувачам із правами Contributor і вище впроваджувати довготривалі шкідливі скрипти, що може призвести до компрометації облікових записів користувачів, викрадення сесій або поширення шкідливого коду серед відвідувачів сайту. Власники інфраструктури повинні врахувати ризики для безпеки вебсайтів на базі WordPress із встановленим цим плагіном.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Bible SuperSearch від розробника та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити права користувачів до рівня нижче Contributor, провести аудит логів на наявність підозрілої активності та мінімізувати експозицію вразливого плагіна.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки