Вразливість DOM-Based XSS у темі WordPress Oyster - Photography

Високорівнева вразливість DOM-Based XSS у темі WordPress Oyster - Photography дозволяє виконання шкідливих скриптів. Рекомендується оновлення та перевірка безпеки.
CVE-2025-69367CVSS 7.1CMS

Вразливість DOM-Based XSS у темі WordPress Oyster - Photography

Високорівнева вразливість DOM-Based XSS у темі WordPress Oyster - Photography дозволяє виконання шкідливих скриптів. Рекомендується оновлення та перевірка безпеки.

CVSS
7.1 HIGH
EPSS
17.12%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено вразливість типу Cross-site Scripting (XSS) у темі WordPress Oyster - Photography від GT3themes, що дозволяє виконання шкідливого коду через неправильну нейтралізацію введених даних під час генерації веб-сторінок. Проблема присутня у версіях теми до 4.4.3 включно.

Бізнес-вплив

Ця вразливість може дозволити зловмисникам виконувати шкідливі скрипти в браузерах користувачів, що може призвести до викрадення сесій, перенаправлення на шкідливі сайти або інших атак, що впливають на безпеку вебресурсу. Для власників сайтів на базі WordPress із цією темою існує ризик компрометації даних та зниження довіри користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень теми Oyster - Photography від GT3themes та застосувати їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ до уразливих компонентів, провести аудит журналів безпеки на предмет підозрілої активності та розглянути можливість тимчасового відключення теми або заміни на безпечний аналог. Важливо також інформувати команду безпеки та користувачів про потенційні ризики.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки