Вразливість Reflected XSS у плагіні Theme Demo Bar для WordPress

Виявлено Reflected XSS у плагіні Theme Demo Bar для WordPress (CVE-2025-25134). Рекомендується оновлення та посилення безпеки сайту.
CVE-2025-25134CVSS 7.1CMS

Вразливість Reflected XSS у плагіні Theme Demo Bar для WordPress

Виявлено Reflected XSS у плагіні Theme Demo Bar для WordPress (CVE-2025-25134). Рекомендується оновлення та посилення безпеки сайту.

CVSS
7.1 HIGH
EPSS
26.7%
Активно використовується
немає в KEV
Продукт
-

Що відомо

В плагіні Theme Demo Bar для WordPress виявлено вразливість типу Reflected Cross-site Scripting (XSS), що дозволяє зловмисникам виконувати шкідливий скрипт через неправильну нейтралізацію вхідних даних. Проблема присутня у версіях до 1.6.3 включно.

Бізнес-вплив

Ця вразливість може призвести до викрадення сесій користувачів, зміни відображення веб-сторінок або перенаправлення на шкідливі ресурси, що ставить під загрозу безпеку веб-сайтів на базі WordPress з встановленим плагіном. Для власників сайтів це означає потенційні репутаційні втрати та ризики компрометації даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Theme Demo Bar та встановити останню версію, якщо вона доступна. Якщо оновлення відсутнє, слід обмежити доступ до уразливих функцій, провести аудит логів на предмет підозрілої активності та впровадити додаткові заходи безпеки, такі як веб-аплікаційний фаєрвол (WAF).

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки