Уразливість збереженого XSS у WordPress (CVE-2025-58674)

Дізнайтеся про уразливість збереженого XSS у WordPress (CVE-2025-58674) та рекомендації щодо захисту вашого сайту від потенційних атак.
CVE-2025-58674CVSS 5.9CMS

Уразливість збереженого XSS у WordPress (CVE-2025-58674)

Дізнайтеся про уразливість збереженого XSS у WordPress (CVE-2025-58674) та рекомендації щодо захисту вашого сайту від потенційних атак.

CVSS
5.9 MEDIUM
EPSS
10.28%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено уразливість типу Cross-site Scripting (XSS) у WordPress, що дозволяє зловмисникам із правами автора або вище виконувати збережені скрипти. Проблема стосується численних версій WordPress від 4.7 до 6.8.2 і має середній рівень серйозності.

Бізнес-вплив

Ця уразливість може дозволити користувачам із правами автора або вище впроваджувати шкідливий код, що може призвести до компрометації облікових записів або викрадення сесій. Для організацій, які використовують WordPress, це створює ризик порушення цілісності веб-сайтів та довіри користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень безпеки від WordPress та оперативно їх застосувати після випуску. Тимчасово обмежте права користувачів до мінімально необхідних, перегляньте журнали на предмет підозрілої активності та впровадьте додаткові заходи контролю доступу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки