Вразливість Stored XSS у плагіні Emma для WordPress (CVE-2025-32166)
Виявлено Stored XSS у плагіні Emma для WordPress до версії 1.3.3. Рекомендується оновлення та перевірка безпеки сайту.
- CVSS
- 6.5 MEDIUM
- EPSS
- 29.27%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
В плагіні Emma для WordPress виявлено вразливість типу Stored Cross-site Scripting (XSS), що дозволяє зловмисникам впроваджувати шкідливий код через некоректну обробку введених даних. Проблема присутня у версіях до 1.3.3 включно.
Бізнес-вплив
Ця вразливість може призвести до компрометації облікових записів користувачів, викрадення сесій або виконання небажаних дій від імені користувача. Для власників сайтів на WordPress, які використовують цей плагін, існує ризик порушення безпеки і втрати довіри користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Emma і встановити останню версію, якщо вона доступна. Якщо оновлення недоступне, слід обмежити доступ до функцій плагіна, провести аудит журналів безпеки на наявність підозрілої активності та впровадити додаткові заходи захисту, такі як веб-аплікаційний фаєрвол (WAF).