Уразливість Stored XSS у Ultimate Live Cricket WordPress Lite (CVE-2025-31597)
Уразливість Stored XSS у Ultimate Live Cricket WordPress Lite (до версії 1.4.2) може загрожувати безпеці сайту. Рекомендується оновлення плагіна.
- CVSS
- 6.5 MEDIUM
- EPSS
- 14.89%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено уразливість типу Cross-site Scripting (XSS) у плагіні Ultimate Live Cricket WordPress Lite версії до 1.4.2 включно. Уразливість дозволяє зловмисникам зберігати шкідливий скрипт, який виконується при перегляді сторінок сайту.
Бізнес-вплив
Ця уразливість може призвести до викрадення сесій користувачів, зміни відображуваного контенту або перенаправлення на шкідливі ресурси, що негативно впливає на довіру користувачів і безпеку вебсайту. Власники сайтів на WordPress з цим плагіном повинні оцінити ризики та вжити заходів для захисту.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Ultimate Live Cricket WordPress Lite та встановити останню версію, якщо вона доступна. Якщо оновлення відсутнє, слід обмежити доступ до функцій плагіна, провести аудит журналів безпеки на предмет підозрілої активності та розглянути можливість тимчасового відключення плагіна до усунення вразливості.