CVE-2025-58669: Збережена XSS у Magento 2 WordPress Integration

Вразливість CVE-2025-58669 у Magento 2 WordPress Integration дозволяє виконувати збережений XSS. Рекомендується оновлення та аудит безпеки сайту.
CVE-2025-58669CVSS 5.9CMS

CVE-2025-58669: Збережена XSS у Magento 2 WordPress Integration

Вразливість CVE-2025-58669 у Magento 2 WordPress Integration дозволяє виконувати збережений XSS. Рекомендується оновлення та аудит безпеки сайту.

CVSS
5.9 MEDIUM
EPSS
11.58%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Magento 2 WordPress Integration (версії до 1.4.2.1 включно) виявлено вразливість збереженого міжсайтового скриптингу (Stored XSS) через неправильну нейтралізацію введених даних під час генерації веб-сторінок. Це може дозволити зловмисникам виконувати шкідливий код у браузері користувачів.

Бізнес-вплив

Вразливість може призвести до компрометації облікових записів користувачів, викрадення сесій або виконання небажаних дій від імені користувача. Для власників сайтів на базі Magento 2 з інтеграцією WordPress це створює ризик втрати довіри клієнтів та потенційних фінансових збитків. Середній рівень критичності вказує на необхідність своєчасного реагування.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від розробника Magento 2 WordPress Integration та застосувати їх. Якщо оновлення недоступні, слід обмежити введення користувачів, провести аудит логів на предмет підозрілої активності та мінімізувати вплив шляхом зменшення доступних функцій. Важливо також інформувати команду безпеки та планувати подальші заходи захисту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки