Вразливість Reflected XSS у темі Invico для WordPress

Виявлено Reflected XSS у темі Invico для WordPress (CVE-2025-31427). Рекомендується оновлення та посилення безпеки сайту.
CVE-2025-31427CVSS 7.1CMS

Вразливість Reflected XSS у темі Invico для WordPress

Виявлено Reflected XSS у темі Invico для WordPress (CVE-2025-31427). Рекомендується оновлення та посилення безпеки сайту.

CVSS
7.1 HIGH
EPSS
14.58%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено вразливість типу Reflected Cross-site Scripting (XSS) у темі Invico для WordPress, що може дозволити зловмисникам виконувати шкідливий код через неправильно оброблені вхідні дані. Проблема стосується версій теми до 1.9 включно.

Бізнес-вплив

Ця вразливість може призвести до компрометації облікових записів користувачів, викрадення сесій або впровадження шкідливого коду на сайтах, що використовують тему Invico. Для власників сайтів на базі WordPress це означає підвищений ризик безпеки, що може вплинути на довіру користувачів та цілісність даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень теми Invico від розробника та застосувати їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до вразливих функцій, провести аудит логів на предмет підозрілої активності та посилити фільтрацію вхідних даних. Важливо також інформувати команду безпеки та користувачів про потенційні ризики.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки