Уразливість Stored XSS у плагіні Graphina для WordPress (CVE-2025-8867)
Уразливість Stored XSS у плагіні Graphina для WordPress дозволяє автентифікованим користувачам впроваджувати шкідливі скрипти. Рекомендується оновлення плагіна.
- CVSS
- 6.4 MEDIUM
- EPSS
- 32.77%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Graphina - Elementor Charts and Graphs для WordPress версії 3.1.3 і нижче має уразливість збереженого міжсайтового скриптингу (Stored XSS) через недостатню санітизацію параметрів віджетів графіків. Атакуючі з рівнем доступу не нижче контриб'ютора можуть впроваджувати шкідливі скрипти, які виконуються при перегляді сторінок.
Бізнес-вплив
Ця уразливість дозволяє автентифікованим користувачам з правами контриб'ютора і вище впроваджувати довготривалі скрипти, що можуть викликати викрадення сесій, зміну контенту або інші атаки на користувачів сайту. Це підвищує ризик компрометації вебресурсу та довіри користувачів, що негативно впливає на репутацію і безпеку інфраструктури.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Graphina до останньої версії, де усунено цю уразливість. Якщо оновлення недоступне, слід обмежити права користувачів до мінімально необхідних, ретельно перевіряти введені дані, а також моніторити журнали на предмет підозрілої активності. Важливо також регулярно перевіряти наявність оновлень безпеки від розробника.