CVE-2025-39372: Вразливість Reflected XSS у WordPress Events Calendar Registration & Tickets
Вразливість Reflected XSS у плагіні WordPress Events Calendar Registration & Tickets до версії 2.6.0. Рекомендації щодо захисту та оновлення.
- CVSS
- 7.1 HIGH
- EPSS
- 9.01%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Вразливість типу Reflected Cross-site Scripting (XSS) в плагіні WordPress Events Calendar Registration & Tickets (версії до 2.6.0 включно) дозволяє зловмисникам виконувати шкідливий скрипт через неналежну нейтралізацію введених даних під час генерації веб-сторінок.
Бізнес-вплив
Ця вразливість може призвести до викрадення сесій користувачів, зміни відображуваного контенту або перенаправлення на шкідливі сайти, що ставить під загрозу безпеку вебресурсу та довіру користувачів. Власники сайтів на базі WordPress, які використовують цей плагін, ризикують компрометацією даних та порушенням роботи сервісу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WordPress Events Calendar Registration & Tickets та встановити їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ до вразливих функцій, провести аудит логів на предмет підозрілої активності та впровадити додаткові заходи захисту, такі як веб-аплікаційний фаєрвол (WAF).