CVE-2025-58621: Збережена XSS у PuzzleMe для WordPress

Вразливість Cross-site Scripting у плагіні PuzzleMe для WordPress (до версії 1.2.0) може призвести до виконання шкідливого коду на сайті.
CVE-2025-58621CVSS 6.5CMS

CVE-2025-58621: Збережена XSS у PuzzleMe для WordPress

Вразливість Cross-site Scripting у плагіні PuzzleMe для WordPress (до версії 1.2.0) може призвести до виконання шкідливого коду на сайті.

CVSS
6.5 MEDIUM
EPSS
8.95%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У плагіні PuzzleMe для WordPress виявлено вразливість типу Cross-site Scripting (XSS), що дозволяє зловмисникам виконувати збережений скрипт через неналежну нейтралізацію введених даних. Проблема присутня у версіях до 1.2.0 включно.

Бізнес-вплив

Вразливість може дозволити атакуючим виконувати шкідливий код у браузерах користувачів, що може призвести до викрадення сесій, зміни контенту або інших небажаних дій. Для власників сайтів на WordPress із встановленим PuzzleMe це підвищує ризик компрометації даних та зниження довіри користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна PuzzleMe та встановити останню версію, якщо вона доступна. Якщо оновлення недоступне, слід обмежити введення користувачів, провести аудит логів на ознаки експлуатації та мінімізувати публічний доступ до вразливих компонентів. Пріоритетно слід контролювати активність сайту на підозрілі дії.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки