CVE-2025-25077: Збережена XSS у Easy Chart Builder для WordPress
Вразливість збереженої XSS у Easy Chart Builder для WordPress до версії 1.3. Рекомендації щодо оновлення та захисту сайту.
- CVSS
- 6.5 MEDIUM
- EPSS
- 18.94%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Вразливість збереженої міжсайтової скриптової атаки (Stored XSS) в Easy Chart Builder для WordPress версій до 1.3 включно дозволяє зловмисникам виконувати шкідливий код через неналежну нейтралізацію введених даних під час генерації веб-сторінок.
Бізнес-вплив
Ця уразливість може дозволити атакуючим впроваджувати шкідливі скрипти, що можуть викрасти сесійні дані користувачів або змінити відображення веб-сторінок. Для власників сайтів на базі WordPress із встановленим Easy Chart Builder це створює ризик компрометації даних та зниження довіри користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень Easy Chart Builder від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до плагіна, провести аудит журналів на предмет підозрілої активності та впровадити заходи з мінімізації ризиків, такі як фільтрація введених даних та моніторинг безпеки.