Вразливість Cross-site Scripting у Theater for WordPress (CVE-2025-69343)
Виявлено середню вразливість Stored XSS у Theater for WordPress до версії 0.19. Рекомендується оновлення та перевірка безпеки сайту.
- CVSS
- 6.5 MEDIUM
- EPSS
- 11.54%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
В Theater for WordPress виявлено вразливість типу Stored XSS через неправильну нейтралізацію введених даних під час генерації веб-сторінок. Проблема стосується версій до 0.19 включно.
Бізнес-вплив
Ця вразливість може дозволити зловмисникам виконувати шкідливий скрипт у браузерах користувачів, що може призвести до викрадення сесій, зміни контенту або інших атак на користувачів сайту. Власники сайтів на базі Theater for WordPress повинні враховувати ризики компрометації даних та репутації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від розробника Theater for WordPress і застосувати їх. Якщо оновлення недоступні, слід обмежити введення користувачів, провести аудит журналів на предмет підозрілої активності та мінімізувати публічний доступ до уразливих компонентів.