Уразливість XSS у плагіні Markup Markdown для WordPress

CVE-2025-9541: Уразливість XSS у плагіні Markup Markdown WordPress до версії 3.20.10, що дозволяє виконання шкідливого JavaScript користувачам contributor і вище.
CVE-2025-9541CVSS 4.7CMS

Уразливість XSS у плагіні Markup Markdown для WordPress

CVE-2025-9541: Уразливість XSS у плагіні Markup Markdown WordPress до версії 3.20.10, що дозволяє виконання шкідливого JavaScript користувачам contributor і вище.

CVSS
4.7 MEDIUM
EPSS
12%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Markup Markdown для WordPress версій до 3.20.10 дозволяє вставляти JavaScript у посилання, що може призвести до збережених атак Cross-Site Scripting (XSS) для користувачів з роллю contributor і вище. Це створює ризик виконання шкідливого коду на сайті.

Бізнес-вплив

Для адміністраторів WordPress-сайтів ця уразливість може призвести до компрометації безпеки через виконання небажаного скрипту, що впливає на довіру користувачів і цілісність сайту. Зловмисники можуть використовувати її для викрадення сесій або поширення шкідливого контенту, що негативно впливає на репутацію та безпеку інфраструктури.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Markup Markdown до версії 3.20.10 або новішої, де ця уразливість виправлена. Якщо оновлення неможливе, обмежте права користувачів з роллю contributor і вище, перевірте журнали на наявність підозрілої активності та мінімізуйте можливість вставки небезпечного коду у посиланнях. Проводьте регулярний аудит безпеки плагінів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки