Вразливість Cross-site Scripting у Dadevarzan WordPress Common до версії 2.2.2

Вразливість Cross-site Scripting у Dadevarzan WordPress Common (до версії 2.2.2) може дозволити зловмисникам виконувати шкідливий код на сайтах.
CVE-2025-58632CVSS 6.5CMS

Вразливість Cross-site Scripting у Dadevarzan WordPress Common до версії 2.2.2

Вразливість Cross-site Scripting у Dadevarzan WordPress Common (до версії 2.2.2) може дозволити зловмисникам виконувати шкідливий код на сайтах.

CVSS
6.5 MEDIUM
EPSS
5.04%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У плагіні Dadevarzan WordPress Common виявлено вразливість типу Cross-site Scripting (XSS), що дозволяє зловмисникам зберігати шкідливий код на сайті. Проблема стосується версій до 2.2.2 включно.

Бізнес-вплив

Ця вразливість може призвести до виконання шкідливого коду у браузерах користувачів, що може спричинити викрадення сесій, зміну контенту або інші атаки. Для власників сайтів на базі WordPress це підвищує ризик компрометації даних та зниження довіри користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Dadevarzan WordPress Common та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до уразливих функцій, провести аудит логів на предмет підозрілої активності та посилити моніторинг безпеки сайту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки