Вразливість Reflected XSS у ThemeWarriors WhatsApp Chat для WordPress і WooCommerce

Виявлено Reflected XSS у плагіні WhatsApp Chat для WordPress і WooCommerce версії до 1.2.1. Рекомендується оновлення та моніторинг безпеки.
CVE-2025-53422CVSS 7.1CMS

Вразливість Reflected XSS у ThemeWarriors WhatsApp Chat для WordPress і WooCommerce

Виявлено Reflected XSS у плагіні WhatsApp Chat для WordPress і WooCommerce версії до 1.2.1. Рекомендується оновлення та моніторинг безпеки.

CVSS
7.1 HIGH
EPSS
12.53%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено вразливість типу Reflected Cross-site Scripting (XSS) у плагіні ThemeWarriors WhatsApp Chat для WordPress і WooCommerce версії до 1.2.1 включно. Ця проблема виникає через неналежну нейтралізацію введених даних під час генерації веб-сторінок.

Бізнес-вплив

Зловмисники можуть використати цю вразливість для виконання шкідливого скрипту в браузері користувача, що може призвести до викрадення сесій, перенаправлення на шкідливі сайти або інших атак, що впливають на безпеку користувачів і довіру до сайту. Власники сайтів на WordPress з цим плагіном повинні врахувати ризики для своїх користувачів і репутації.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна WhatsApp Chat від ThemeWarriors і встановити останню версію, якщо вона доступна. Якщо оновлення відсутнє, слід обмежити зовнішній доступ до плагіна, провести аудит логів на предмет підозрілої активності та впровадити додаткові заходи захисту, такі як веб-фаєрвол. Пріоритезуйте оновлення та моніторинг для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки