Вразливість DOM-Based XSS у темі WordPress SOHO Photography (CVE-2025-69368)

Виявлено DOM-Based XSS у темі SOHO Photography WordPress (CVE-2025-69368). Рекомендується оновлення та заходи безпеки для захисту сайту.
CVE-2025-69368CVSS 7.1CMS

Вразливість DOM-Based XSS у темі WordPress SOHO Photography (CVE-2025-69368)

Виявлено DOM-Based XSS у темі SOHO Photography WordPress (CVE-2025-69368). Рекомендується оновлення та заходи безпеки для захисту сайту.

CVSS
7.1 HIGH
EPSS
13.92%
Активно використовується
немає в KEV
Продукт
-

Що відомо

В темі WordPress SOHO Photography виявлено вразливість DOM-Based Cross-site Scripting (XSS), що дозволяє зловмисникам виконувати шкідливий скрипт через неналежну нейтралізацію введених даних під час генерації веб-сторінок. Проблема стосується версій теми до 3.0.3 включно.

Бізнес-вплив

Ця вразливість може призвести до компрометації сесій користувачів, викрадення облікових даних або виконання небажаних дій від імені користувача. Для власників сайтів на базі WordPress з темою SOHO це означає підвищений ризик атак, що можуть вплинути на довіру користувачів та безпеку даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень теми SOHO Photography від GT3themes та застосувати їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ до уразливих функцій, провести аудит журналів безпеки на предмет підозрілої активності та розглянути впровадження додаткових заходів захисту, таких як веб-аплікаційний фаєрвол (WAF).

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки