CVE-2025-22295: Уразливість Stored XSS у плагіні Tripetto для WordPress
Виявлено Stored XSS у плагіні Tripetto для WordPress (версії до 8.0.6). Рекомендується оновлення для захисту контактних форм і опитувань.
- CVSS
- 7.1 HIGH
- EPSS
- 29.45%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У плагіні Tripetto для WordPress, який використовується для створення контактних форм, опитувань та вікторин, виявлено уразливість типу Stored Cross-site Scripting (XSS). Проблема стосується версій до 8.0.6 включно і може дозволити зловмисникам впроваджувати шкідливий код.
Бізнес-вплив
Уразливість Stored XSS може призвести до компрометації облікових записів користувачів, викрадення сесій або виконання небажаних дій від імені користувача. Це створює ризики для безпеки вебсайту та довіри користувачів, особливо якщо плагін використовується для збору конфіденційної інформації.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна Tripetto та встановити останню версію, яка усуває цю уразливість. Якщо оновлення недоступне, слід обмежити доступ до форм, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризику.