Уразливість Stored XSS у Ultimate Live Cricket WordPress Lite (CVE-2025-31597)

Уразливість Stored XSS у Ultimate Live Cricket WordPress Lite (до версії 1.4.2) може загрожувати безпеці сайту. Рекомендується оновлення плагіна.
CVE-2025-31597CVSS 6.5CMS

Уразливість Stored XSS у Ultimate Live Cricket WordPress Lite (CVE-2025-31597)

Уразливість Stored XSS у Ultimate Live Cricket WordPress Lite (до версії 1.4.2) може загрожувати безпеці сайту. Рекомендується оновлення плагіна.

CVSS
6.5 MEDIUM
EPSS
14.89%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено уразливість типу Cross-site Scripting (XSS) у плагіні Ultimate Live Cricket WordPress Lite версії до 1.4.2 включно. Уразливість дозволяє зловмисникам зберігати шкідливий скрипт, який виконується при перегляді сторінок сайту.

Бізнес-вплив

Ця уразливість може призвести до викрадення сесій користувачів, зміни відображуваного контенту або перенаправлення на шкідливі ресурси, що негативно впливає на довіру користувачів і безпеку вебсайту. Власники сайтів на WordPress з цим плагіном повинні оцінити ризики та вжити заходів для захисту.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Ultimate Live Cricket WordPress Lite та встановити останню версію, якщо вона доступна. Якщо оновлення відсутнє, слід обмежити доступ до функцій плагіна, провести аудит журналів безпеки на предмет підозрілої активності та розглянути можливість тимчасового відключення плагіна до усунення вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки