Вразливість Cross-site Scripting у Themeisle AI Chatbot для WordPress – Hyve Lite

Виявлено середню вразливість Cross-site Scripting у плагіні Hyve Lite для WordPress. Рекомендується оновлення та моніторинг безпеки сайту.
CVE-2025-24666CVSS 5.9CMS

Вразливість Cross-site Scripting у Themeisle AI Chatbot для WordPress – Hyve Lite

Виявлено середню вразливість Cross-site Scripting у плагіні Hyve Lite для WordPress. Рекомендується оновлення та моніторинг безпеки сайту.

CVSS
5.9 MEDIUM
EPSS
27.26%
Активно використовується
немає в KEV
Продукт
-

Що відомо

В Themeisle AI Chatbot для WordPress – Hyve Lite виявлено вразливість типу Cross-site Scripting (XSS), що дозволяє зловмисникам зберігати шкідливий код на сайті. Проблема присутня у версіях до 1.2.2 включно.

Бізнес-вплив

Ця вразливість може дозволити атакуючим виконувати шкідливі скрипти у браузерах користувачів, що призводить до викрадення сесій, зміни контенту або інших небажаних дій. Для власників сайтів на WordPress з плагіном Hyve Lite це створює ризик компрометації даних та зниження довіри користувачів.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень плагіна Hyve Lite від Themeisle та встановити їх, якщо доступні. У разі відсутності патчу слід обмежити доступ до функцій плагіна, провести аналіз логів на ознаки експлуатації та мінімізувати ризики шляхом обмеження введення користувачів. Пріоритетно слід відстежувати оновлення від розробника.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки