CVE-2025-6673: Уразливість Stored XSS у плагіні Easy restaurant menu manager для WordPress

Уразливість Stored XSS у плагіні Easy restaurant menu manager для WordPress версій до 2.0.1 дозволяє впроваджувати шкідливі скрипти. Рекомендується оновлення плагіна.
CVE-2025-6673CVSS 6.4Web

CVE-2025-6673: Уразливість Stored XSS у плагіні Easy restaurant menu manager для WordPress

Уразливість Stored XSS у плагіні Easy restaurant menu manager для WordPress версій до 2.0.1 дозволяє впроваджувати шкідливі скрипти. Рекомендується оновлення плагіна.

CVSS
6.4 MEDIUM
EPSS
13.01%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Easy restaurant menu manager для WordPress версій до 2.0.1 включно містить уразливість збереженого міжсайтового скриптингу (Stored XSS) через shortcode nsc_eprm_menu_link. Аутентифіковані користувачі з рівнем доступу не нижче контриб'ютора можуть впроваджувати довільні скрипти, які виконуються при перегляді сторінок.

Бізнес-вплив

Уразливість дозволяє зловмисникам впроваджувати шкідливі скрипти, що можуть викрасти сесійні дані користувачів або змінити відображення сторінок, що створює ризики компрометації вебресурсу та довіри користувачів. Власникам сайтів на WordPress слід оцінити ризики та пріоритезувати оновлення плагіна для зниження потенційних втрат.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Easy restaurant menu manager та встановити останню версію, якщо вона доступна. Якщо оновлення неможливе, слід обмежити права користувачів до мінімально необхідних, провести аудит логів на ознаки експлуатації та розглянути тимчасові заходи для зменшення впливу уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки