Вразливість XSS у плагіні Artale | Wedding Photography для WordPress до версії 2.2.2

Вразливість Cross Site Scripting у плагіні Artale | Wedding Photography для WordPress версій до 2.2.2. Рекомендації щодо захисту та оновлення.
CVE-2025-69152CVSS 7.1CMS

Вразливість XSS у плагіні Artale | Wedding Photography для WordPress до версії 2.2.2

Вразливість Cross Site Scripting у плагіні Artale | Wedding Photography для WordPress версій до 2.2.2. Рекомендації щодо захисту та оновлення.

CVSS
7.1 HIGH
EPSS
7.21%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено уразливість Cross Site Scripting (XSS) без автентифікації у плагіні Artale | Wedding Photography для WordPress версій до 2.2.2. Зловмисники можуть виконувати шкідливий скрипт у браузері користувачів без необхідності входу в систему.

Бізнес-вплив

Ця вразливість може призвести до викрадення сесій користувачів, зміни відображуваного контенту або перенаправлення на шкідливі сайти, що ставить під загрозу безпеку вебресурсу та довіру користувачів. Власники сайтів на базі WordPress, які використовують цей плагін, ризикують компрометацією даних та репутаційними втратами.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна Artale | Wedding Photography і встановити останню версію. Якщо оновлення недоступне, слід обмежити доступ до вразливих функцій, провести аудит логів на предмет підозрілої активності та посилити моніторинг безпеки сайту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки