Уразливість XSS у плагіні Markup Markdown для WordPress
CVE-2025-9541: Уразливість XSS у плагіні Markup Markdown WordPress до версії 3.20.10, що дозволяє виконання шкідливого JavaScript користувачам contributor і вище.
- CVSS
- 4.7 MEDIUM
- EPSS
- 12%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Markup Markdown для WordPress версій до 3.20.10 дозволяє вставляти JavaScript у посилання, що може призвести до збережених атак Cross-Site Scripting (XSS) для користувачів з роллю contributor і вище. Це створює ризик виконання шкідливого коду на сайті.
Бізнес-вплив
Для адміністраторів WordPress-сайтів ця уразливість може призвести до компрометації безпеки через виконання небажаного скрипту, що впливає на довіру користувачів і цілісність сайту. Зловмисники можуть використовувати її для викрадення сесій або поширення шкідливого контенту, що негативно впливає на репутацію та безпеку інфраструктури.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Markup Markdown до версії 3.20.10 або новішої, де ця уразливість виправлена. Якщо оновлення неможливе, обмежте права користувачів з роллю contributor і вище, перевірте журнали на наявність підозрілої активності та мінімізуйте можливість вставки небезпечного коду у посиланнях. Проводьте регулярний аудит безпеки плагінів.