CVE-2025-23828: Збережена XSS у WordPress Data Guard

Вразливість Cross-site Scripting у WordPress Data Guard дозволяє виконувати шкідливі скрипти. Рекомендується оновити плагін та посилити безпеку сайту.
CVE-2025-23828CVSS 7.1CMS

CVE-2025-23828: Збережена XSS у WordPress Data Guard

Вразливість Cross-site Scripting у WordPress Data Guard дозволяє виконувати шкідливі скрипти. Рекомендується оновити плагін та посилити безпеку сайту.

CVSS
7.1 HIGH
EPSS
25.42%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У плагіні WordPress Data Guard виявлено вразливість типу Cross-site Scripting (XSS), що дозволяє зловмисникам виконувати збережений скрипт через неналежну нейтралізацію введених даних. Проблема впливає на версії плагіна до 8 включно.

Бізнес-вплив

Вразливість може дозволити атакуючим виконувати шкідливі скрипти в браузерах користувачів, що призводить до викрадення сесій, зміни контенту або інших небажаних дій. Це створює ризики для безпеки вебсайтів на базі WordPress, особливо якщо використовується плагін Data Guard.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна WordPress Data Guard від виробника та застосувати їх. У разі відсутності патчу слід обмежити доступ до функцій плагіна, провести аудит логів на ознаки експлуатації та посилити моніторинг безпеки вебресурсу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки