Вразливість Stored XSS у плагіні Emma для WordPress (CVE-2025-32166)

Виявлено Stored XSS у плагіні Emma для WordPress до версії 1.3.3. Рекомендується оновлення та перевірка безпеки сайту.
CVE-2025-32166CVSS 6.5CMS

Вразливість Stored XSS у плагіні Emma для WordPress (CVE-2025-32166)

Виявлено Stored XSS у плагіні Emma для WordPress до версії 1.3.3. Рекомендується оновлення та перевірка безпеки сайту.

CVSS
6.5 MEDIUM
EPSS
29.27%
Активно використовується
немає в KEV
Продукт
-

Що відомо

В плагіні Emma для WordPress виявлено вразливість типу Stored Cross-site Scripting (XSS), що дозволяє зловмисникам впроваджувати шкідливий код через некоректну обробку введених даних. Проблема присутня у версіях до 1.3.3 включно.

Бізнес-вплив

Ця вразливість може призвести до компрометації облікових записів користувачів, викрадення сесій або виконання небажаних дій від імені користувача. Для власників сайтів на WordPress, які використовують цей плагін, існує ризик порушення безпеки і втрати довіри користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Emma і встановити останню версію, якщо вона доступна. Якщо оновлення недоступне, слід обмежити доступ до функцій плагіна, провести аудит журналів безпеки на наявність підозрілої активності та впровадити додаткові заходи захисту, такі як веб-аплікаційний фаєрвол (WAF).

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки