Вразливість Stored XSS у Ultimate Addons для WPBakery до версії 3.21.1

Вразливість Stored XSS у плагіні Ultimate Addons для WPBakery дозволяє впроваджувати шкідливі скрипти. Рекомендується оновлення та моніторинг безпеки.
CVE-2025-11814CVSS 6.4CMS

Вразливість Stored XSS у Ultimate Addons для WPBakery до версії 3.21.1

Вразливість Stored XSS у плагіні Ultimate Addons для WPBakery дозволяє впроваджувати шкідливі скрипти. Рекомендується оновлення та моніторинг безпеки.

CVSS
6.4 MEDIUM
EPSS
19.64%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Ultimate Addons для WPBakery у WordPress містить уразливість збереженого міжсайтового скриптингу (Stored XSS) через недостатню санітизацію введених даних. Це дозволяє неавторизованим зловмисникам впроваджувати шкідливі скрипти, які виконуються при перегляді заражених сторінок.

Бізнес-вплив

Вразливість може призвести до компрометації облікових записів користувачів, викрадення сесій або виконання небажаних дій від імені користувача. Для власників сайтів на WordPress із цим плагіном існує ризик втрати довіри користувачів і потенційних фінансових збитків через атаки, що використовують цю уразливість.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень плагіна Ultimate Addons для WPBakery та встановити їх, якщо вони доступні. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, ретельно перевіряти журнали на ознаки атак та мінімізувати вплив шляхом обмеження введення користувачів. Також варто розглянути впровадження додаткових механізмів фільтрації та моніторингу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки