CVE-2025-69154: XSS-уразливість у темі SpaLab для WordPress
Виявлено XSS-уразливість у темі SpaLab для WordPress версій до 6.7. Рекомендується оновлення та посилення безпеки сайту.
- CVSS
- 7.1 HIGH
- EPSS
- 7.21%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
В темі SpaLab для WordPress версій до 6.7 виявлено уразливість типу Cross Site Scripting (XSS), що не потребує автентифікації. Зловмисники можуть впроваджувати шкідливий код, що загрожує безпеці користувачів сайту.
Бізнес-вплив
Ця уразливість може призвести до викрадення сесій користувачів, перенаправлення на шкідливі ресурси або виконання небажаних дій від імені користувачів. Власники сайтів на базі SpaLab ризикують втратити довіру клієнтів і зазнати репутаційних та фінансових збитків.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень теми SpaLab від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити зовнішній доступ до вразливих компонентів, провести аудит логів на предмет підозрілої активності та підвищити моніторинг безпеки сайту.