CVE-2025-22802: Уразливість XSS у плагіні Email Templates Customizer для WordPress
Вразливість XSS у плагіні Email Templates Customizer для WordPress дозволяє виконувати шкідливі скрипти. Рекомендується оновлення плагіна для захисту сайту.
- CVSS
- 6.5 MEDIUM
- EPSS
- 10.52%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено вразливість типу Cross-site Scripting (XSS) у плагіні Email Templates Customizer для WordPress, що дозволяє зловмисникам зберігати шкідливий скрипт. Проблема присутня у версіях до 2.1.4 включно.
Бізнес-вплив
Ця уразливість може дозволити атакуючим виконувати шкідливий код у браузерах користувачів, що може призвести до викрадення сесій, зміни контенту або інших небажаних дій. Власникам сайтів на WordPress з цим плагіном слід оцінити ризики та пріоритезувати оновлення або інші заходи безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Email Templates Customizer і встановити останню версію, якщо вона доступна. Якщо оновлення неможливе, слід обмежити доступ до функцій плагіна, провести аудит журналів на предмет підозрілої активності та мінімізувати вплив шляхом обмеження введення користувачів.