Вразливість XSS у плагіні Lemonsoft для WordPress (CVE-2025-9427)
Вразливість Cross-Site Scripting у плагіні Lemonsoft для WordPress 2025.7.1 може дозволити виконання шкідливих скриптів. Рекомендується оновлення та посилення безпеки.
- CVSS
- 8.4 HIGH
- EPSS
- 24.43%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено вразливість типу Cross-Site Scripting (XSS) у плагіні Lemonsoft для WordPress версії 2025.7.1, що виникає через неправильну нейтралізацію вхідних даних під час генерації веб-сторінок. Це може дозволити зловмисникам виконувати шкідливий скрипт у браузері користувача.
Бізнес-вплив
Вразливість XSS може призвести до викрадення сесій користувачів, зміни відображення веб-сторінок або перенаправлення на шкідливі ресурси, що ставить під загрозу безпеку веб-сайтів на базі WordPress з цим плагіном. Це може негативно вплинути на довіру користувачів та безпеку корпоративних даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Lemonsoft від розробника та застосувати їх у першу чергу. Якщо оновлення недоступні, слід обмежити доступ до уразливих функцій, провести аудит логів на предмет підозрілої активності та посилити фільтрацію вхідних даних. Важливо також інформувати користувачів про потенційні ризики та планувати пріоритетне усунення вразливості.