CVE-2025-25077: Збережена XSS у Easy Chart Builder для WordPress

Вразливість збереженої XSS у Easy Chart Builder для WordPress до версії 1.3. Рекомендації щодо оновлення та захисту сайту.
CVE-2025-25077CVSS 6.5CMS

CVE-2025-25077: Збережена XSS у Easy Chart Builder для WordPress

Вразливість збереженої XSS у Easy Chart Builder для WordPress до версії 1.3. Рекомендації щодо оновлення та захисту сайту.

CVSS
6.5 MEDIUM
EPSS
18.94%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Вразливість збереженої міжсайтової скриптової атаки (Stored XSS) в Easy Chart Builder для WordPress версій до 1.3 включно дозволяє зловмисникам виконувати шкідливий код через неналежну нейтралізацію введених даних під час генерації веб-сторінок.

Бізнес-вплив

Ця уразливість може дозволити атакуючим впроваджувати шкідливі скрипти, що можуть викрасти сесійні дані користувачів або змінити відображення веб-сторінок. Для власників сайтів на базі WordPress із встановленим Easy Chart Builder це створює ризик компрометації даних та зниження довіри користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень Easy Chart Builder від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до плагіна, провести аудит журналів на предмет підозрілої активності та впровадити заходи з мінімізації ризиків, такі як фільтрація введених даних та моніторинг безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки