Уразливість Stored XSS у ThemeHunk Vayu Blocks для WordPress і WooCommerce

Виявлено Stored XSS у ThemeHunk Vayu Blocks для WordPress і WooCommerce. Рекомендується оновлення та посилення безпеки сайту.
CVE-2025-22644CVSS 6.5CMS

Уразливість Stored XSS у ThemeHunk Vayu Blocks для WordPress і WooCommerce

Виявлено Stored XSS у ThemeHunk Vayu Blocks для WordPress і WooCommerce. Рекомендується оновлення та посилення безпеки сайту.

CVSS
6.5 MEDIUM
EPSS
14.01%
Активно використовується
немає в KEV
Продукт
vayu blocks

Що відомо

В ThemeHunk Vayu Blocks – Gutenberg Blocks для WordPress і WooCommerce виявлено уразливість типу Stored Cross-site Scripting (XSS), що дозволяє зловмисникам впроваджувати шкідливий код. Проблема стосується версій до 1.4.7 включно.

Бізнес-вплив

Уразливість Stored XSS може призвести до виконання шкідливого скрипту у браузерах користувачів, що потенційно дозволяє викрадення сесій, зміну контенту або інші атаки на користувачів сайту. Це створює ризики для безпеки вебресурсу та довіри клієнтів, особливо для сайтів на базі WordPress із встановленим Vayu Blocks.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від ThemeHunk і встановити останню версію плагіна Vayu Blocks. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, які приймають введення користувачів, провести аудит логів на наявність підозрілої активності та посилити моніторинг безпеки вебсайту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки