CVE-2025-22802: Уразливість XSS у плагіні Email Templates Customizer для WordPress

Вразливість XSS у плагіні Email Templates Customizer для WordPress дозволяє виконувати шкідливі скрипти. Рекомендується оновлення плагіна для захисту сайту.
CVE-2025-22802CVSS 6.5CMS

CVE-2025-22802: Уразливість XSS у плагіні Email Templates Customizer для WordPress

Вразливість XSS у плагіні Email Templates Customizer для WordPress дозволяє виконувати шкідливі скрипти. Рекомендується оновлення плагіна для захисту сайту.

CVSS
6.5 MEDIUM
EPSS
10.52%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено вразливість типу Cross-site Scripting (XSS) у плагіні Email Templates Customizer для WordPress, що дозволяє зловмисникам зберігати шкідливий скрипт. Проблема присутня у версіях до 2.1.4 включно.

Бізнес-вплив

Ця уразливість може дозволити атакуючим виконувати шкідливий код у браузерах користувачів, що може призвести до викрадення сесій, зміни контенту або інших небажаних дій. Власникам сайтів на WordPress з цим плагіном слід оцінити ризики та пріоритезувати оновлення або інші заходи безпеки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Email Templates Customizer і встановити останню версію, якщо вона доступна. Якщо оновлення неможливе, слід обмежити доступ до функцій плагіна, провести аудит журналів на предмет підозрілої активності та мінімізувати вплив шляхом обмеження введення користувачів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки