Уразливість збереженого XSS у WordPress (CVE-2025-58674)
Дізнайтеся про уразливість збереженого XSS у WordPress (CVE-2025-58674) та рекомендації щодо захисту вашого сайту від потенційних атак.
- CVSS
- 5.9 MEDIUM
- EPSS
- 10.28%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено уразливість типу Cross-site Scripting (XSS) у WordPress, що дозволяє зловмисникам із правами автора або вище виконувати збережені скрипти. Проблема стосується численних версій WordPress від 4.7 до 6.8.2 і має середній рівень серйозності.
Бізнес-вплив
Ця уразливість може дозволити користувачам із правами автора або вище впроваджувати шкідливий код, що може призвести до компрометації облікових записів або викрадення сесій. Для організацій, які використовують WordPress, це створює ризик порушення цілісності веб-сайтів та довіри користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень безпеки від WordPress та оперативно їх застосувати після випуску. Тимчасово обмежте права користувачів до мінімально необхідних, перегляньте журнали на предмет підозрілої активності та впровадьте додаткові заходи контролю доступу.