Вразливість XSS у темі Fitness Zone WordPress до версії 5.7

Виявлено уразливість Cross Site Scripting у темі Fitness Zone WordPress версії 5.7 і нижче. Рекомендується оновлення для захисту сайту.
CVE-2025-69155CVSS 7.1CMS

Вразливість XSS у темі Fitness Zone WordPress до версії 5.7

Виявлено уразливість Cross Site Scripting у темі Fitness Zone WordPress версії 5.7 і нижче. Рекомендується оновлення для захисту сайту.

CVSS
7.1 HIGH
EPSS
7.21%
Активно використовується
немає в KEV
Продукт
-

Що відомо

В темі Fitness Zone для WordPress версії 5.7 і нижче виявлено уразливість типу Cross Site Scripting (XSS), яка не потребує автентифікації. Зловмисники можуть використати цю вразливість для виконання шкідливого коду в браузері користувача.

Бізнес-вплив

Ця уразливість може призвести до компрометації облікових записів користувачів, викрадення сесій або поширення шкідливого контенту через вебсайт. Власники сайтів на базі Fitness Zone повинні враховувати високий рівень ризику, оскільки атаки можуть бути виконані без авторизації, що підвищує ймовірність експлуатації.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень теми Fitness Zone від розробника та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити зовнішній доступ до функцій, які можуть бути вразливими, переглянути журнали безпеки на предмет підозрілої активності та посилити моніторинг вебсайту. Важливо також інформувати користувачів про потенційні ризики та дотримуватися загальних рекомендацій щодо безпеки WordPress.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки