CVE-2025-58669: Збережена XSS у Magento 2 WordPress Integration
Вразливість CVE-2025-58669 у Magento 2 WordPress Integration дозволяє виконувати збережений XSS. Рекомендується оновлення та аудит безпеки сайту.
- CVSS
- 5.9 MEDIUM
- EPSS
- 11.58%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Magento 2 WordPress Integration (версії до 1.4.2.1 включно) виявлено вразливість збереженого міжсайтового скриптингу (Stored XSS) через неправильну нейтралізацію введених даних під час генерації веб-сторінок. Це може дозволити зловмисникам виконувати шкідливий код у браузері користувачів.
Бізнес-вплив
Вразливість може призвести до компрометації облікових записів користувачів, викрадення сесій або виконання небажаних дій від імені користувача. Для власників сайтів на базі Magento 2 з інтеграцією WordPress це створює ризик втрати довіри клієнтів та потенційних фінансових збитків. Середній рівень критичності вказує на необхідність своєчасного реагування.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від розробника Magento 2 WordPress Integration та застосувати їх. Якщо оновлення недоступні, слід обмежити введення користувачів, провести аудит логів на предмет підозрілої активності та мінімізувати вплив шляхом зменшення доступних функцій. Важливо також інформувати команду безпеки та планувати подальші заходи захисту.