CVE-2025-22295: Уразливість Stored XSS у плагіні Tripetto для WordPress

Виявлено Stored XSS у плагіні Tripetto для WordPress (версії до 8.0.6). Рекомендується оновлення для захисту контактних форм і опитувань.
CVE-2025-22295CVSS 7.1CMS

CVE-2025-22295: Уразливість Stored XSS у плагіні Tripetto для WordPress

Виявлено Stored XSS у плагіні Tripetto для WordPress (версії до 8.0.6). Рекомендується оновлення для захисту контактних форм і опитувань.

CVSS
7.1 HIGH
EPSS
29.45%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У плагіні Tripetto для WordPress, який використовується для створення контактних форм, опитувань та вікторин, виявлено уразливість типу Stored Cross-site Scripting (XSS). Проблема стосується версій до 8.0.6 включно і може дозволити зловмисникам впроваджувати шкідливий код.

Бізнес-вплив

Уразливість Stored XSS може призвести до компрометації облікових записів користувачів, викрадення сесій або виконання небажаних дій від імені користувача. Це створює ризики для безпеки вебсайту та довіри користувачів, особливо якщо плагін використовується для збору конфіденційної інформації.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень плагіна Tripetto та встановити останню версію, яка усуває цю уразливість. Якщо оновлення недоступне, слід обмежити доступ до форм, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки