Уразливість Stored XSS у темі Vantage для WordPress через блок галереї

Виявлено Stored XSS у темі Vantage для WordPress до версії 1.20.32. Оновіть тему для захисту від атак з впровадженням скриптів.
CVE-2026-5070CVSS 6.4CMS

Уразливість Stored XSS у темі Vantage для WordPress через блок галереї

Виявлено Stored XSS у темі Vantage для WordPress до версії 1.20.32. Оновіть тему для захисту від атак з впровадженням скриптів.

CVSS
6.4 MEDIUM
EPSS
9.36%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Тема Vantage для WordPress версії до 1.20.32 включно має уразливість збереженого міжсайтового скриптингу (Stored XSS) через недостатнє екранування вмісту тексту блоку галереї. Атакуючі з рівнем доступу не нижче контриб'ютора можуть впроваджувати довільні скрипти, які виконуватимуться при перегляді сторінок.

Бізнес-вплив

Ця уразливість дозволяє авторизованим користувачам з правами контриб'ютора і вище впроваджувати шкідливі скрипти, що можуть викликати викрадення сесій, зміну контенту або інші небажані дії для користувачів сайту. Це підвищує ризик компрометації вебресурсу та негативно впливає на довіру користувачів і безпеку даних.

Рекомендовані дії адміністратора

Рекомендується оновити тему Vantage до останньої версії, де ця уразливість виправлена. Якщо оновлення наразі неможливе, слід обмежити права користувачів до мінімально необхідних, ретельно перевіряти введений контент, а також моніторити логи на предмет підозрілої активності. Важливо також регулярно переглядати оновлення від розробника теми.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки