Вразливість Reflected XSS у темі Invico для WordPress
Виявлено Reflected XSS у темі Invico для WordPress (CVE-2025-31427). Рекомендується оновлення та посилення безпеки сайту.
- CVSS
- 7.1 HIGH
- EPSS
- 14.58%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено вразливість типу Reflected Cross-site Scripting (XSS) у темі Invico для WordPress, що може дозволити зловмисникам виконувати шкідливий код через неправильно оброблені вхідні дані. Проблема стосується версій теми до 1.9 включно.
Бізнес-вплив
Ця вразливість може призвести до компрометації облікових записів користувачів, викрадення сесій або впровадження шкідливого коду на сайтах, що використовують тему Invico. Для власників сайтів на базі WordPress це означає підвищений ризик безпеки, що може вплинути на довіру користувачів та цілісність даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень теми Invico від розробника та застосувати їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до вразливих функцій, провести аудит логів на предмет підозрілої активності та посилити фільтрацію вхідних даних. Важливо також інформувати команду безпеки та користувачів про потенційні ризики.