Вразливість CSRF зі збереженим XSS у DigiTimber cPanel Integration

Виявлено серйозну вразливість CSRF із збереженим XSS у DigiTimber cPanel Integration до версії 1.4.6. Рекомендується оновлення та заходи безпеки.
CVE-2025-22690CVSS 7.1CMS

Вразливість CSRF зі збереженим XSS у DigiTimber cPanel Integration

Виявлено серйозну вразливість CSRF із збереженим XSS у DigiTimber cPanel Integration до версії 1.4.6. Рекомендується оновлення та заходи безпеки.

CVSS
7.1 HIGH
EPSS
6.32%
Активно використовується
немає в KEV
Продукт
-

Що відомо

В DigiTimber cPanel Integration виявлено вразливість Cross-Site Request Forgery (CSRF), що дозволяє виконати збережений Cross-Site Scripting (XSS). Проблема присутня у версіях до 1.4.6 включно.

Бізнес-вплив

Ця вразливість може дозволити зловмисникам виконувати небезпечні сценарії від імені користувача, що може призвести до компрометації облікових даних або порушення цілісності даних. Для власників інфраструктури, які використовують DigiTimber cPanel Integration, це підвищує ризик атак на веб-інтерфейс та потенційних витоків інформації.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від виробника DigiTimber та застосувати їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ до уразливих компонентів, переглянути журнали на предмет підозрілої активності та впровадити додаткові заходи безпеки для зменшення ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки