CVE-2025-23828: Збережена XSS у WordPress Data Guard
Вразливість Cross-site Scripting у WordPress Data Guard дозволяє виконувати шкідливі скрипти. Рекомендується оновити плагін та посилити безпеку сайту.
- CVSS
- 7.1 HIGH
- EPSS
- 25.42%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У плагіні WordPress Data Guard виявлено вразливість типу Cross-site Scripting (XSS), що дозволяє зловмисникам виконувати збережений скрипт через неналежну нейтралізацію введених даних. Проблема впливає на версії плагіна до 8 включно.
Бізнес-вплив
Вразливість може дозволити атакуючим виконувати шкідливі скрипти в браузерах користувачів, що призводить до викрадення сесій, зміни контенту або інших небажаних дій. Це створює ризики для безпеки вебсайтів на базі WordPress, особливо якщо використовується плагін Data Guard.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WordPress Data Guard від виробника та застосувати їх. У разі відсутності патчу слід обмежити доступ до функцій плагіна, провести аудит логів на ознаки експлуатації та посилити моніторинг безпеки вебресурсу.