Вразливість Cross-site Scripting у Theater for WordPress (CVE-2025-69343)

Виявлено середню вразливість Stored XSS у Theater for WordPress до версії 0.19. Рекомендується оновлення та перевірка безпеки сайту.
CVE-2025-69343CVSS 6.5CMS

Вразливість Cross-site Scripting у Theater for WordPress (CVE-2025-69343)

Виявлено середню вразливість Stored XSS у Theater for WordPress до версії 0.19. Рекомендується оновлення та перевірка безпеки сайту.

CVSS
6.5 MEDIUM
EPSS
11.54%
Активно використовується
немає в KEV
Продукт
-

Що відомо

В Theater for WordPress виявлено вразливість типу Stored XSS через неправильну нейтралізацію введених даних під час генерації веб-сторінок. Проблема стосується версій до 0.19 включно.

Бізнес-вплив

Ця вразливість може дозволити зловмисникам виконувати шкідливий скрипт у браузерах користувачів, що може призвести до викрадення сесій, зміни контенту або інших атак на користувачів сайту. Власники сайтів на базі Theater for WordPress повинні враховувати ризики компрометації даних та репутації.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від розробника Theater for WordPress і застосувати їх. Якщо оновлення недоступні, слід обмежити введення користувачів, провести аудит журналів на предмет підозрілої активності та мінімізувати публічний доступ до уразливих компонентів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки