Уразливість Stored XSS у плагіні Plugin README Parser для WordPress

Виявлено Stored XSS у плагіні Plugin README Parser для WordPress через параметр 'target' у версіях до 1.3.15. Рекомендується оновлення та обмеження доступу.
CVE-2025-8720CVSS 6.4Web

Уразливість Stored XSS у плагіні Plugin README Parser для WordPress

Виявлено Stored XSS у плагіні Plugin README Parser для WordPress через параметр 'target' у версіях до 1.3.15. Рекомендується оновлення та обмеження доступу.

CVSS
6.4 MEDIUM
EPSS
14.96%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Plugin README Parser для WordPress має уразливість збереженого міжсайтового скриптингу (Stored XSS) через параметр 'target' у версіях до 1.3.15 включно. Атакувальники з рівнем доступу Contributor і вище можуть впроваджувати шкідливі скрипти, які виконуватимуться при перегляді заражених сторінок.

Бізнес-вплив

Ця уразливість може дозволити внутрішнім користувачам із правами Contributor і вище впроваджувати шкідливий код, що загрожує безпеці вебсайту та даних користувачів. Виконання небажаних скриптів може призвести до викрадення сесій, зміни контенту або поширення шкідливого ПЗ, що негативно впливає на довіру користувачів і репутацію бізнесу.

Рекомендовані дії адміністратора

Рекомендується перевірити версію плагіна Plugin README Parser і оновити його до останньої, якщо доступна. Якщо оновлення неможливе, слід обмежити права користувачів до рівня нижче Contributor, провести аудит журналів доступу на наявність підозрілої активності та впровадити додаткові заходи фільтрації введення для параметра 'target'.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки