Вразливість Reflected XSS у Beaver Builder WordPress Assistant (CVE-2025-53307)
Вразливість Reflected XSS у Beaver Builder WordPress Assistant до версії 1.5.2 може призвести до атак на користувачів. Рекомендується оновлення та моніторинг.
- CVSS
- 7.1 HIGH
- EPSS
- 7.58%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено вразливість типу Reflected Cross-site Scripting (XSS) у плагіні Beaver Builder WordPress Assistant версій до 1.5.2 включно. Проблема пов’язана з неналежною нейтралізацією вхідних даних під час генерації веб-сторінок.
Бізнес-вплив
Ця вразливість може дозволити зловмисникам виконувати шкідливий скрипт у браузері користувача, що призводить до викрадення сесій, зміни контенту або інших атак на користувачів сайту. Для власників сайтів на WordPress це підвищує ризик компрометації даних та зниження довіри користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Beaver Builder WordPress Assistant та встановити останню версію, якщо вона доступна. Якщо оновлення відсутні, слід обмежити доступ до вразливих функцій, провести аудит логів на ознаки експлуатації та посилити фільтрацію вхідних даних. Пріоритезуйте оновлення та моніторинг для зниження ризиків.