Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-58674

PUBLISHED 01.10.2025

CNA: Patchstack

WordPress <= 6.8.2 - (Author+) Cross Site Scripting (XSS) Vulnerability

Обновлено: 01.10.2025
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in WordPress allows Stored XSS. WordPress core security team is aware of the issue and working on a fix. This is low severity vulnerability that requires an attacker to have Author or higher user privileges to execute the attack vector.This issue affects WordPress: from 6.8 through 6.8.2, from 6.7 through 6.7.3, from 6.6 through 6.6.3, from 6.5 through 6.5.6, from 6.4 through 6.4.6, from 6.3 through 6.3.6, from 6.2 through 6.2.7, from 6.1 through 6.1.8, from 6.0 through 6.0.10, from 5.9 through 5.9.11, from 5.8 through 5.8.11, from 5.7 through 5.7.13, from 5.6 through 5.6.15, from 5.5 through 5.5.16, from 5.4 through 5.4.17, from 5.3 through 5.3.19, from 5.2 through 5.2.22, from 5.1 through 5.1.20, from 5.0 through 5.0.23, from 4.9 through 4.9.27, from 4.8 through 4.8.26, from 4.7 through 4.7.30.

CWE

Идентификатор Описание
CWE-79 CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-13139 Уязвимость системы управления содержимым сайта WordPress, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки

CVSS

Оценка Severity Версия Базовый вектор
5.9 MEDIUM 3.1 CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:L

Доп. Информация

Product Status

WordPress
Product: WordPress
Vendor: WordPress
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось до версии 6.8.2 affected
Наблюдалось до версии 6.7.3 affected
Наблюдалось до версии 6.6.3 affected
Наблюдалось до версии 6.5.6 affected
Наблюдалось до версии 6.4.6 affected
Наблюдалось до версии 6.3.6 affected
Наблюдалось до версии 6.2.7 affected
Наблюдалось до версии 6.1.8 affected
Наблюдалось до версии 6.0.10 affected
Наблюдалось до версии 5.9.11 affected
Наблюдалось до версии 5.8.11 affected
Наблюдалось до версии 5.7.13 affected
Наблюдалось до версии 5.6.15 affected
Наблюдалось до версии 5.5.16 affected
Наблюдалось до версии 5.4.17 affected
Наблюдалось до версии 5.3.19 affected
Наблюдалось до версии 5.2.22 affected
Наблюдалось до версии 5.1.20 affected
Наблюдалось до версии 5.0.23 affected
Наблюдалось до версии 4.9.27 affected
Наблюдалось до версии 4.8.26 affected
Наблюдалось до версии 4.7.30 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 23.09.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 23.09.2025

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.