Вразливість Reflected XSS у Beaver Builder WordPress Assistant (CVE-2025-53307)

Вразливість Reflected XSS у Beaver Builder WordPress Assistant до версії 1.5.2 може призвести до атак на користувачів. Рекомендується оновлення та моніторинг.
CVE-2025-53307CVSS 7.1CMS

Вразливість Reflected XSS у Beaver Builder WordPress Assistant (CVE-2025-53307)

Вразливість Reflected XSS у Beaver Builder WordPress Assistant до версії 1.5.2 може призвести до атак на користувачів. Рекомендується оновлення та моніторинг.

CVSS
7.1 HIGH
EPSS
7.58%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено вразливість типу Reflected Cross-site Scripting (XSS) у плагіні Beaver Builder WordPress Assistant версій до 1.5.2 включно. Проблема пов’язана з неналежною нейтралізацією вхідних даних під час генерації веб-сторінок.

Бізнес-вплив

Ця вразливість може дозволити зловмисникам виконувати шкідливий скрипт у браузері користувача, що призводить до викрадення сесій, зміни контенту або інших атак на користувачів сайту. Для власників сайтів на WordPress це підвищує ризик компрометації даних та зниження довіри користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Beaver Builder WordPress Assistant та встановити останню версію, якщо вона доступна. Якщо оновлення відсутні, слід обмежити доступ до вразливих функцій, провести аудит логів на ознаки експлуатації та посилити фільтрацію вхідних даних. Пріоритезуйте оновлення та моніторинг для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки