Вразливість DOM-Based XSS у темі WordPress SOHO Photography (CVE-2025-69368)
Виявлено DOM-Based XSS у темі SOHO Photography WordPress (CVE-2025-69368). Рекомендується оновлення та заходи безпеки для захисту сайту.
- CVSS
- 7.1 HIGH
- EPSS
- 13.92%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
В темі WordPress SOHO Photography виявлено вразливість DOM-Based Cross-site Scripting (XSS), що дозволяє зловмисникам виконувати шкідливий скрипт через неналежну нейтралізацію введених даних під час генерації веб-сторінок. Проблема стосується версій теми до 3.0.3 включно.
Бізнес-вплив
Ця вразливість може призвести до компрометації сесій користувачів, викрадення облікових даних або виконання небажаних дій від імені користувача. Для власників сайтів на базі WordPress з темою SOHO це означає підвищений ризик атак, що можуть вплинути на довіру користувачів та безпеку даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень теми SOHO Photography від GT3themes та застосувати їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ до уразливих функцій, провести аудит журналів безпеки на предмет підозрілої активності та розглянути впровадження додаткових заходів захисту, таких як веб-аплікаційний фаєрвол (WAF).